Crypto Caos: Como um assalto defi se transformou em uma comédia de erros

Em uma reviravolta na trama que mesmo os escritores de ficção científica mais imaginativos acham difícil de acreditar, os hackers conseguiram tirar um desvio de US $ 13 milhões do sistema de contrato inteligente de uma plataforma, chamado carinhosamente de “caldeirões”. Sim, você ouviu isso certo! Parece que a única coisa mais fluida do que os fundos nesses caldeirões é a lógica por trás de sua segurança. De acordo com o sempre assistido Peckshield, uma empresa de segurança que provavelmente tem mais alarmes que um quartel de bombeiros, a exploração foi possível por uma vulnerabilidade nos contratos inteligentes do protocolo, permitindo que o invasor covarde funcione com mais de 6.200 eth. Fale sobre um assalto digno de um sucesso de bilheteria de Hollywood! 🎬💰

⚡️ CRISE À VISTA: Dólar ameaça derrubar o Real! VEJA O ALERTA!

Ler Análise Urgente!

como a exploração aconteceu: empréstimos flash e manipulação de liquidação


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Agora, vamos mergulhar nas águas turvas de como tudo isso aconteceu. Os caldeirões de Abracadabra/Spell, que soam como algo fora de uma escola bruxa, utilizam liquidez da troca descentralizada de GMX para facilitar os empréstimos e empréstimos na cadeia. O ataque parece ter sido uma masterclass na exploração, alavancando a interação do protocolo com os pools de liquidez do GMX V2. Os pesquisadores, que provavelmente merecem uma medalha por seu trabalho de detetive, sugerem que o invasor empregou um empréstimo flash – uma estratégia de defi que permite que os usuários emprestem fundos sem garantias, o que é tão seguro quanto um bule de chocolate – e manipularam o processo de liquidação como um marionetista experiente. 🎭

De acordo com o especialista em blockchain Weilin Li (que deve ter uma bola de cristal), o atacante explorou inteligentemente um recurso específico no sistema Stablecoin algorítmico de Abracadabra, Magic Internet Money (MIM). Esse recurso lhes permitiu emprestar e liquidar fundos de uma maneira que faria até o mago financeiro mais experiente levantar uma sobrancelha. Li explicou ainda que os lucros do invasor surgiram de incentivos ligados a eventos de liquidação, garantindo que sua exploração fosse tão bem -sucedida quanto um meme de gato na internet. 🐱💸

GMX V2: processo de negociação em duas etapas e a superfície de exploração

Agora, vamos falar sobre o GMX V2, que possui um processo de negociação em duas etapas projetado para evitar a frente. Esse processo envolve “Keepers” (não do tipo que protege seus segredos, mas os que lidam com a criação e realização de pedidos). O intervalo entre fazer uma ordem e sua execução pode ter dado ao invasor uma oportunidade de ouro para tirar suas travessuras. Apesar disso, os desenvolvedores da GMX, que provavelmente ainda estão coçando a cabeça, confirmaram que seus contratos principais permaneceram seguros e não afetados pela violação. Ufa! 😅

Um desenvolvedor de GMX, em uma declaração que poderia rivalizar com um solilóquio shakespeariano, esclareceu que o problema estava ligado à integração da Abracadabra com os pools da GMX, em vez de qualquer fraqueza no sistema principal da GMX. Eles expressaram seu arrependimento pela situação e tranquilizaram a comunidade de que uma investigação estava em andamento para determinar a causa exata da exploração. Porque, é claro, é isso que todo mundo quer ouvir depois de perder milhões! 🙄

Fundos roubados mudou -se para o Ethereum

Após a brecha, os fundos roubados foram rapidamente preenchidos do arbitro, a solução de escala da camada 2, para o Ethereum Mainnet. Este evento serve como um lembrete gritante das vulnerabilidades à espreita no mundo em rápida evolução das finanças descentralizadas, onde um momento você é um milionário e, no outro, você é apenas mais um conto de advertência. 📉

Esse ataque ocorre logo após um incidente semelhante no início de 2024, quando o MIM Stablecoin de Abracadabra foi explorado, resultando em perdas de quase US $ 6,5 milhões. As preocupações em andamento em relação às vulnerabilidades em sistemas de contrato inteligentes destacam a necessidade urgente de práticas de segurança mais robustas no espaço Defi. Porque, vamos ser sinceros, se não podemos garantir nosso tesouro digital, qual é o sentido de tê -lo? 🏴‍☠️

2025-03-26 23:46