广场
最新
热门
资讯
我的主页
发布
奔跑财经Finace
2025-03-27 05:20:49
关注
DeFi安全事件再起波澜,GMX紧急撇清关系
DeFi圈又现安全漏洞!区块链安全机构PeckShield曝出,借贷协议Abracadabra/Spell的"魔法锅"(Cauldron)智能合约遭攻击,导致6260枚ETH(约1300万美元)被盗。
值得注意的是,这次事件波及到了知名去中心化交易所GMX,因为Abracadabra的合约正好接入了GMX V2的流动性池。
GMX团队火速发布声明划清界限,称他们的合约绝对安全!并解释问题仅存在于Abracadabra的合约设计中,与GMX底层协议无关。
目前Abracadabra团队正联合外部安全专家全力追查漏洞根源,这已是该协议今年第二次中招,1月份其稳定币MIM就因合约漏洞损失过649万美元。
安全研究员Weilin Li分析了攻击流程,揭露了黑客采用的"闪电贷七连击"策略。攻击者首先在单笔交易内执行了 7 个操作,其中 5 次借入 MIM 稳定币,并迅速累积债务。
由于合约并未在每次借贷后实时检查抵押率,导致攻击者的债务比例很快超出安全阈值。随后,攻击者调用了一个恶意合约,在闪电贷尚未偿还的短暂窗口内,触发对自己的清算。
简单来说,攻击者先借入MIM稳定币增加债务,随后在闪电贷状态下触发清算机制,而此时系统却无法检测到抵押品不足的情况。更令人震惊的是,该合约的偿付核算功能竟然在所有操作完成后才执行,这也给了攻击者可乘之机!
这一事件再次提醒我们,为避免类似的套利攻击,DeFi 协议必须严格设计实时风控逻辑。此外,智能合约的安全性不仅依赖于代码本身,更在于对金融行为边界的合理设定。
接边发生的此类事件会影响你对DeFi的信心吗?在DeFi协议的使用中,您是如何平衡收益率与安全性考量的?
#DeFi安全 #GMX #Abracadabra #闪电贷攻击
DEFI
1.36%
GMX
2.88%
SPELL
1.77%
ETH
4.18%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
0/400
评论
暂无评论
热门话题
查看更多
#
Gate2月透明度报告
5.6万 热度
#
国际油价突破100美元
14.62万 热度
#
微策略再砸12.8亿美元增持BTC
8614.66万 热度
#
哈梅内伊之子当选伊朗领袖
63.91万 热度
#
Gate蓝龙虾
3.41万 热度
热门 Gate Fun
查看更多
Gate Fun
KOL
最新发币
即将上市
成功上市
1
DF
Delta Force
市值:
$2417.24
持有人数:
1
0.00%
2
YFC
YFC
市值:
$2465.41
持有人数:
2
0.23%
3
wocao
握草
市值:
$2413.79
持有人数:
0
0.00%
4
GAM
明星资本
市值:
$0.1
持有人数:
1
0.00%
5
OpenClaw
龙虾币
市值:
$2417.24
持有人数:
1
0.00%
置顶
Gate 广场内容挖矿奖励继续升级!无论您是创作者还是用户,挖矿新人还是头部作者都能赢取好礼获得大奖。现在就进入广场探索吧!
创作者享受最高60%创作返佣
创作者奖励加码1500USDT:更多新人作者能瓜分奖池!
观众点击交易组件交易赢大礼!最高50GT等新春壕礼等你拿!
详情:https://www.gate.com/announcements/article/49802
网站地图
DeFi安全事件再起波澜,GMX紧急撇清关系
DeFi圈又现安全漏洞!区块链安全机构PeckShield曝出,借贷协议Abracadabra/Spell的"魔法锅"(Cauldron)智能合约遭攻击,导致6260枚ETH(约1300万美元)被盗。
值得注意的是,这次事件波及到了知名去中心化交易所GMX,因为Abracadabra的合约正好接入了GMX V2的流动性池。
GMX团队火速发布声明划清界限,称他们的合约绝对安全!并解释问题仅存在于Abracadabra的合约设计中,与GMX底层协议无关。
目前Abracadabra团队正联合外部安全专家全力追查漏洞根源,这已是该协议今年第二次中招,1月份其稳定币MIM就因合约漏洞损失过649万美元。
安全研究员Weilin Li分析了攻击流程,揭露了黑客采用的"闪电贷七连击"策略。攻击者首先在单笔交易内执行了 7 个操作,其中 5 次借入 MIM 稳定币,并迅速累积债务。
由于合约并未在每次借贷后实时检查抵押率,导致攻击者的债务比例很快超出安全阈值。随后,攻击者调用了一个恶意合约,在闪电贷尚未偿还的短暂窗口内,触发对自己的清算。
简单来说,攻击者先借入MIM稳定币增加债务,随后在闪电贷状态下触发清算机制,而此时系统却无法检测到抵押品不足的情况。更令人震惊的是,该合约的偿付核算功能竟然在所有操作完成后才执行,这也给了攻击者可乘之机!
这一事件再次提醒我们,为避免类似的套利攻击,DeFi 协议必须严格设计实时风控逻辑。此外,智能合约的安全性不仅依赖于代码本身,更在于对金融行为边界的合理设定。
接边发生的此类事件会影响你对DeFi的信心吗?在DeFi协议的使用中,您是如何平衡收益率与安全性考量的?
#DeFi安全 #GMX #Abracadabra #闪电贷攻击