تم اختراق عقود GMX الذكية بقيمة 6,260 ETH

- قام هاكر بتصريف السيولة من أحواض Magic Internet Money (MIM)، لينتهي الأمر بامتلاكه 6,260 إيثريوم.
- تمت سرقة الأموال بعدة أصول، بما في ذلك العملات المستقرة USDT وUSDC وMIM، بالإضافة إلى WETH.
- قام الهاكر بنقل الأموال خارج Arbitrum وإرسالها إلى ثلاثة عناوين على شبكة Ethereum، بعد تحويل جميع الأموال إلى ETH.
تم اختراق بروتوكولات الإقراض اللامركزية على شبكة Magic Internet Money (MIM) لسرقة 6,260 ETH. لم يؤثر الاستغلال على بروتوكول GMX أو رموز GM المستخدمة في تلك الخزائن، بل فقط على مراكز السيولة المحددة للإقراض اللامركزي.
تم استغلال العقود المتعلقة بخزائن الإقراض Spell لـ GMX وMagic Internet Money (MIM) لسرقة 6,260 ETH، والتي تم قفلها في خزائن السيولة ذات الصلة.
تم استغلال خزائن الإقراض اللامركزية على شبكة Arbitrum لسرقة WETH وETH؛ ثم تم جسر الأموال عبر Stargate إلى الشبكة الرئيسية لإيثيريوم لغسلها. المهاجم بتحويل MIM، USDC، USDC، ETH، وWETH، وأخيراً قام بتبديل جميع الأصول على إيثيريوم لمزيد من الخلط.
ساعد جسر Stargate في الحركة السهلة للأموال، حيث احتوى على 160 مليون دولار من السيولة المتاحة. تُعد Arbitrum خياراً نادراً للاختراق، لكنها لا تزال توفر خيارات متعددة للانتقال إلى إيثيريوم للحصول على سيولة أكبر وخيارات التبديل.
انتهت الأموال المسروقة في ثلاث عناوين ETH، والتي يتم مراقبتها الآن للحركات الإضافية أو الخلط. بعض العناوين لم يتم تصنيفها بعد على أنها تابعة للاستغلال، بينما تم تسمية العنوان الأولي بـ
لم يتأثر مستخدمو GMX، فقط خزائن MIM فقدت الأموال
لم تقدم GMX سوى النموذج لبناء خزائن MIM Abracadabra واستخدام رموز GM للدخل السلبي. وأوضحت GMX أن بروتوكولها لا يزال سليماً، ولم تفقد ETH أو أصولاً أخرى. لا يزال MIM قريباً من سعره المستقر عند 1 دولار، حيث صمد عند 0.99 دولار بعد الهجوم، وهو نطاق معتاد للعملة المستقرة. بعد خبر الاستغلال، انخفضت رموز GM من 14.70 دولاراً إلى 13.37 دولاراً، تماشياً مع الاتجاه الهابط العام للرمز.
https://x.com/GMX_IO/status/1904509326129238479
لم يتم اكتشاف أي مشاكل في عقود GMX، والمشكلة ليست في تقنية المشروع. لم يتأثر مستخدمو GMX، بل فقط خزائن GMX V2. تُعد GMX V2 منصة تداول دائرية لامركزية تحتوي على 341.48 مليون دولار من السيولة المتاحة. تستخدم MIM خزائن المنصة لكنها لم تعلن بعد عن ثغرتها الدقيقة.
زعم المشروع أن الاستغلال نشأ من قدور Abracadabra/Spell، وهي خزائن سيولة للإقراض مقابل ضمانات من رموز GM.
لا تزال فرق GMX وMIM، بالإضافة إلى باحثي الأمان الآخرين، تبحث في العيوب في العقود الذكية التي سمحت للمهاجم بنقل الأموال في معاملة واحدة. بدأ المهاجم بالفعل في نقل ETH إلى دفعات أصغر حجمها 1,000، وإرسالها إلى عناوين بديلة.
في الوقت الحالي، لا يزال هوية المهاجم غير مؤكدة، لكن ممارسة الانتقال إلى ETH وتقسيمها إلى محافظ أصغر تشبه التقنيات السابقة التي استخدمتها مجموعة Lazarus. جاءت الأموال الأولية أيضاً من عنوان مرتبط بمixer Tornado Cash، والذي يفضله غالباً مخربو كوريا الشمالية. لم تبقَ أي من الأموال في USDT أو USDC، والتي يمكن تتبعها أو تجميدها. حالياً، لا توجد فرصة لتجميد الأموال، ويمكن إجراء المزيد من التداول أو غسل الأموال من خلال بروتوكولات DEX.
بروتوكول الإقراض Abracadabra Spell هو تطبيق DeFi صغير نسبياً على Arbitrum، لكنه تمكن من جذب مخترقين لبعض خزائنه، المعروفة باسم القدور. يحمل تطبيق الإقراض Abracadabra Spell سيولة بقيمة 48.84 مليون دولار، بينما تحمل النسخة الأخرى، Abracadabra، أكثر من 52 مليون دولار من القيمة المقفلة.
يمكن إنتاج MIM من خلال الخزائن واستخدامها للسيولة الإضافية في نظام Arbitrum البيئي. تحمل منصة تبادل MIM Swap سيولة إضافية في DEX بقيمة 17.7 مليون دولار. القدور هي ببساطة خزائن إقراض، تسمح للتجار بإجراء عمليات الإقراض أو الرافعة المالية على السلسلة أو سداد قروضهم وتقليل الرافعة المالية.
تم اختراق MIM للمرة الثانية
في يناير 2024، تم اختراق MIM أيضاً من خلال عقده الذكي للإقراض. كان السبب هو أن العقد استخدم الأسهم لحساب الدين المستحق.
بسبب ثغرة في حساب الدقة، فقد MIM 6.5 مليون دولار، بعد قروض فلاش معيبة. اعتمدت الثغرة على حساب غير صحيح للمبلغ المملوك، مما سمح للمخترق بسحب المزيد من الأموال.
هذه المرة، لا يظهر سجل المعاملات أي القروض الفورية أو معاملات دقيقة أخرى. احتاج المهاجم إلى بعض الأموال للتفاعل مع البروتوكول، وتمكن من الوصول إلى العملات المستقرة، وكذلك WETH على Arbitrum.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هريستينا فاسيليفا
تختص هريستينا فاسيليفة بالأخبار المتعلقة بالتمويل اللامركزي (DeFi)، والأعمال، والاقتصاد. حصلت على ماجستير في الفلسفة من جامعة صوفيا، بعد إتمامها درجة البكالوريوس لمدة 4 سنوات في إدارة الأعمال، والصحافة، والاتصال الجماهيري. عملت لأحد الصحف الرائدة في البلاد، حيث غطت أخبار السلع والنتائج للشركات. حاليًا، تعمل هريستينا ككاتبة أخبار مساهمة في موقع Cryptopolitan.
















