Crypto Caos: Como um assalto defi se transformou em uma comédia de erros


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Em uma reviravolta na trama que mesmo os escritores de ficção científica mais imaginativos acham difícil de acreditar, os hackers conseguiram tirar um desvio de US $ 13 milhões do sistema de contrato inteligente de uma plataforma, chamado carinhosamente de “caldeirões”. Sim, você ouviu isso certo! Parece que a única coisa mais fluida do que os fundos nesses caldeirões é a lógica por trás de sua segurança. De acordo com o sempre assistido Peckshield, uma empresa de segurança que provavelmente tem mais alarmes que um quartel de bombeiros, a exploração foi possível por uma vulnerabilidade nos contratos inteligentes do protocolo, permitindo que o invasor covarde funcione com mais de 6.200 eth. Fale sobre um assalto digno de um sucesso de bilheteria de Hollywood! 🎬💰

como a exploração aconteceu: empréstimos flash e manipulação de liquidação

Agora, vamos mergulhar nas águas turvas de como tudo isso aconteceu. Os caldeirões de Abracadabra/Spell, que soam como algo fora de uma escola bruxa, utilizam liquidez da troca descentralizada de GMX para facilitar os empréstimos e empréstimos na cadeia. O ataque parece ter sido uma masterclass na exploração, alavancando a interação do protocolo com os pools de liquidez do GMX V2. Os pesquisadores, que provavelmente merecem uma medalha por seu trabalho de detetive, sugerem que o invasor empregou um empréstimo flash – uma estratégia de defi que permite que os usuários emprestem fundos sem garantias, o que é tão seguro quanto um bule de chocolate – e manipularam o processo de liquidação como um marionetista experiente. 🎭

De acordo com o especialista em blockchain Weilin Li (que deve ter uma bola de cristal), o atacante explorou inteligentemente um recurso específico no sistema Stablecoin algorítmico de Abracadabra, Magic Internet Money (MIM). Esse recurso lhes permitiu emprestar e liquidar fundos de uma maneira que faria até o mago financeiro mais experiente levantar uma sobrancelha. Li explicou ainda que os lucros do invasor surgiram de incentivos ligados a eventos de liquidação, garantindo que sua exploração fosse tão bem -sucedida quanto um meme de gato na internet. 🐱💸

GMX V2: processo de negociação em duas etapas e a superfície de exploração

Agora, vamos falar sobre o GMX V2, que possui um processo de negociação em duas etapas projetado para evitar a frente. Esse processo envolve “Keepers” (não do tipo que protege seus segredos, mas os que lidam com a criação e realização de pedidos). O intervalo entre fazer uma ordem e sua execução pode ter dado ao invasor uma oportunidade de ouro para tirar suas travessuras. Apesar disso, os desenvolvedores da GMX, que provavelmente ainda estão coçando a cabeça, confirmaram que seus contratos principais permaneceram seguros e não afetados pela violação. Ufa! 😅

Um desenvolvedor de GMX, em uma declaração que poderia rivalizar com um solilóquio shakespeariano, esclareceu que o problema estava ligado à integração da Abracadabra com os pools da GMX, em vez de qualquer fraqueza no sistema principal da GMX. Eles expressaram seu arrependimento pela situação e tranquilizaram a comunidade de que uma investigação estava em andamento para determinar a causa exata da exploração. Porque, é claro, é isso que todo mundo quer ouvir depois de perder milhões! 🙄

Fundos roubados mudou -se para o Ethereum

Após a brecha, os fundos roubados foram rapidamente preenchidos do arbitro, a solução de escala da camada 2, para o Ethereum Mainnet. Este evento serve como um lembrete gritante das vulnerabilidades à espreita no mundo em rápida evolução das finanças descentralizadas, onde um momento você é um milionário e, no outro, você é apenas mais um conto de advertência. 📉

Esse ataque ocorre logo após um incidente semelhante no início de 2024, quando o MIM Stablecoin de Abracadabra foi explorado, resultando em perdas de quase US $ 6,5 milhões. As preocupações em andamento em relação às vulnerabilidades em sistemas de contrato inteligentes destacam a necessidade urgente de práticas de segurança mais robustas no espaço Defi. Porque, vamos ser sinceros, se não podemos garantir nosso tesouro digital, qual é o sentido de tê -lo? 🏴‍☠️

2025-03-26 23:46