Les contrats intelligents de GMX piratés pour 6,260 ETH

- Un pirate a vidé les pools de liquidité de Magic Internet Money (MIM), s'emparant de 6 260 ETH.
- Les fonds ont été prélevés en plusieurs actifs, notamment des stablecoins USDT, USDC et MIM, ainsi que du WETH.
- Le pirate a transféré les fonds hors d'Arbitrum et les a envoyés vers trois adresses Ethereum après avoir échangé tous les fonds contre de l'ETH.
Les protocoles de prêt décentralisés sur Magic Internet Money (MIM) ont été piratés pour 6 260 ETH. L’exploitation n’a pas affecté le protocole GMX ni les jetons GM utilisés dans ces coffres, mais uniquement des hubs de liquidité spécifiques au prêt décentralisé.
Les contrats liés aux coffres de prêt GMX et Magic Internet Money (MIM) Spell ont été exploités pour 6 260 ETH, verrouillés dans des coffres de liquidité associés.
Les coffres de prêt décentralisés sur Arbitrum ont été exploités pour du WETH et de l’ETH ; les fonds ont ensuite été transférés via Stargate vers le réseau principal Ethereum pour être blanchis. L’attaquant a transféré MIM, USDC, USDC, ETH et WETH, échangeant finalement tous les actifs sur Ethereum pour un mélange supplémentaire.
Le pont Stargate a facilité le mouvement facile des fonds, car il détenait 160 M$ en liquidité disponible. Arbitrum est un choix rare pour un piratage, mais offre toujours plusieurs options pour se déplacer vers Ethereum pour plus de liquidité et d’options d’échange.
Les fonds volés se sont retrouvés dans trois adresses ETH, qui sont désormais surveillées pour tout mouvement ou mélange supplémentaire. Certaines adresses ne sont pas encore étiquetées comme appartenant à une exploitation, tandis que l’adresse initiale a été qualifiée de « Fake Phishing » juste après l’attaque.
Les utilisateurs de GMX ne sont pas affectés, seuls les coffres MIM perdent des fonds
GMX lui-même a seulement fourni le modèle pour construire des coffres MIM Abracadabra et utiliser les jetons GM pour un revenu passif. GMX a expliqué que son protocole restait sain et n’a pas perdu d’ETH ou d’autres actifs. MIM reste proche de son parité de 1 $, survivant à l’attaque à 0,99 $, une plage habituelle pour une stablecoin. Suite à la nouvelle de l’exploitation, les jetons GM sont tombés de 14,70 $ à 13,37 $, conformément à la tendance générale à la baisse du jeton.
https://x.com/GMX_IO/status/1904509326129238479
Aucun problème n’a été découvert avec les contrats GMX, et le problème ne vient pas de la technologie du projet. Les utilisateurs de GMX ne sont pas affectés, seuls les pools GMX V2 le sont. GMX V2 est une bourse perpétuelle décentralisée avec 341,48 millions de dollars de liquidité disponible. MIM utilise les pools de la bourse mais n’a pas encore annoncé sa vulnérabilité exacte.
Le projet a affirmé que l’exploitation provenait des chaudières Abracadabra/Spell, qui sont des pools de liquidité pour emprunter contre des garanties de jetons GM.
Les équipes GMX et MIM, ainsi que d’autres chercheurs en sécurité, examinent toujours les failles des contrats intelligents qui ont permis au pirate de transférer des fonds en une seule transaction. L’attaquant a déjà commencé à déplacer l’ETH en petits lots de 1 000, l’envoyant vers des adresses alternatives.
Pour l’instant, l’attaquant reste incertain, mais la pratique de se déplacer vers l’ETH et de le diviser en portefeuilles plus petits ressemble à des techniques précédemment utilisées par le groupe Lazarus. Les fonds initiaux provenaient également d’une adresse liée au mélangeur Tornado Cash, souvent privilégié par les pirates nord-coréens. Aucun des fonds n’est resté en USDT ou USDC, qui pourraient être suivis ou gelés. Actuellement, il n’y a aucune opportunité de geler les fonds, et un échange ou un blanchiment supplémentaire est possible via les protocoles DEX.
Le protocole de prêt Abracadabra Spell est une application DeFi relativement petite sur Arbitrum, mais a tout de même réussi à attirer des pirates pour certains de ses pools, connus sous le nom de Chaudières (Cauldrons). L’application de prêt Abracadabra Spell détient 48,84 millions de dollars de liquidité, tandis que l’autre version, Abracadabra, détient plus de 52 millions de dollars de valeur verrouillée.
MIM peut être produit via les coffres et utilisé pour une liquidité supplémentaire dans l’écosystème Arbitrum. L’échange MIM Swap détient une liquidité DEX supplémentaire de 17,7 millions de dollars. Les Chaudières sont simplement des pools de prêt, qui permettent aux traders d’effectuer des opérations d’emprunt ou de levier sur la chaîne, ou de couvrir leurs prêts et de réduire le levier.
MIM piraté pour la deuxième fois
En janvier 2024, MIM avait également été piraté via son contrat intelligent de prêt. La raison était que le contrat utilisait des parts pour calculer la dette restante.
En raison d’une vulnérabilité de calcul de précision, MIM a perdu 6.5 M$, suite à des prêts flash défectueux. L’exploitation reposait sur un calcul défectueux du montant détenu, permettant au pirate de retirer plus de fonds.
Cette fois, le registre des transactions ne montre aucun des prêts flash ou autre microtransaction. Le pirate avait besoin de certains fonds pour interagir avec le protocole, parvenant à accéder aux stablecoins, ainsi qu’au WETH sur Arbitrum.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hristina Vasileva
Hristina Vasileva se spécialise dans les actualités liées à la DeFi, aux entreprises et à l'économie. Elle est diplômée de l'Université de Sofia avec un master en philosophie, après avoir obtenu une licence de quatre ans en administration des affaires, journalisme et communication de masse. Elle a travaillé pour l'un des principaux journaux du pays, couvrant les matières premières et les résultats d'entreprises. Actuellement, Hristina est auteure contributrice chez Cryptopolitan.
















