Hack tấn công các nhóm liên kết GMX của Abracadabra, gây thiệt hại 13 triệu đô la
Abracadabra.Tiền đã bị mất khoảng 13 triệu đô la tiền điện tử sau khi khai thác nhắm vào các nhóm liên kết với mã thông báo GMX.
Theo bài đăng ngày 25 tháng 3 của công ty an ninh mạng PeckShield, các hợp đồng liên quan đến cả GMX và Abracadabra.Money đã bị xâm phạm, dẫn đến việc đánh cắp khoảng 6.260 Ether.
Vụ vi phạm này xảy ra chỉ vài tháng sau khi Abracadabra.Money mất 6,49 triệu đô la vào tháng 1 năm 2024 do một lỗ hổng hợp đồng thông minh tương tự, điều này cũng khiến đồng tiền ổn định Magic Internet Money (MIM) mất giá trị neo theo đồng đô la Mỹ.
GMX phủ nhận vi phạm hợp đồng thông minh
Bất chấp các báo cáo ban đầu, một cộng tác viên truyền thông ẩn danh của GMX đã làm rõ trên X rằng "các hợp đồng của GMX không bị ảnh hưởng" bởikhai thác.
Người đóng góp giải thích rằng sự tham gia của GMX bắt nguồn từ thực tế là các nhóm của MIM dựa trên các nhóm GMX v2.
Các mã thông báo GMX Market (GM), đóng vai trò trung tâm trong hệ sinh thái GMX bằng cách kiếm phí từ các giao dịch hoán đổi và giao dịch đòn bẩy, là một phần không thể thiếu trong các nhóm của MIM—được gọi làvạc —cung cấp khả năng cho vay riêng biệt.
Trong bài đăng chính thức, GMX xác nhận rằng vụ tấn công nhắm vào các nhóm của MIM bằng cách sử dụng mã thông báo GM nhưng nhấn mạnh rằng không có vấn đề nào được tìm thấy trong chính hợp đồng của GMX, đồng thời nói thêm:
“Chúng tôi tin rằng vấn đề này chỉ liên quan đến các vạc Abracadabra/Spell. Các vạc này cho phép vay bằng các token thanh khoản GM cụ thể.”
Sau khi điều tra kỹ lưỡng, họ đã đưa ra một tuyên bố khác.
Tornado Cash được tin tặc sử dụng để chuyển sang Ethereum
Công ty pháp y tiền điện tử AMLBot đã cung cấp một bản dựng lại một phần của cuộc khai thác , nêu chi tiết các bước của tin tặc.
Địa chỉ của tin tặc ban đầu được tài trợ thông qua máy trộn phi tập trung Tornado Cash, sau đó số tiền đó được dùng để trang trải phí giao dịch cho các hoạt động độc hại.
ETH bị đánh cắp sau đó được chuyển từMạng Arbitrum đến Ethereum thông qua cầu nối blockchain:
“Số tiền bị đánh cắp, tổng cộng là 6.260 ETH, đã được chuyển từ Arbitrum sang Ethereum thông qua một cầu nối.”
Cuộc điều tra của AMLBot đã xác nhận rằng vụ vi phạm chỉ ảnh hưởng đến các hợp đồng Abracadabra.Money, không có bằng chứng nào cho thấy có bất kỳ hành vi khai thác nào đối với các hợp đồng thông minh của GMX trong quá trình tấn công.