Abracadabra drenado de $ 13 millones en exploit dirigido a los caldera vinculados a los tokens de liquidez GMX

La plataforma de préstamos descentralizada Abracadabra.Finance sufrió un ataque que agotó la criptomoneda por valor de $ 13 millones de las piscinas vinculadas a los tokens de liquidez GMX.

La firma de seguridad de blockchain Peckshield marcó que los contratos que involucraron a un intercambio GMX y a Abraacadabra estaban comprometidos, lo que condujo al ingreso de 6,260 ETH, el valor de los contratos descentralizados y el intercambio de intercambio y el tiempo de intercambio. Escritura.

La exploit se centró en los llamados «caldrones», mercados de préstamos aislados en Abracadabra, donde los usuarios pueden pedir prestado contra la garantía criptográfica. Estos caldrones particulares se basaron en tokens GM, que representan posiciones de liquidez en GMX, una plataforma de intercambio descentralizada.

GMX se distanció del incidente. En una publicación sobre X, una cuenta asociada con el intercambio dijo que los contratos de GMX no se vieron afectados. Más tarde, el equipo dijo que la violación estaba «relacionada únicamente con los caldrones de Abracadabra/hechizos», que utilizó tokens GM como garantía, pero no involucró la infraestructura central de GMX.

En un comunicado sobre X, Abracadabra confirmó la explotación y dijeron los contribuyentes centrales y los ingenieros estaban investigando el incidente a su cáulddrón «completamente auditado». The protocol noted that gmCauldrons had been audited by Guardian Audits — the same firm that audited GMX contracts — and were part of a broader security infrastructure involving monitoring and response tools.

The protocol offered the attacker a 20% bug bounty and invited them to negotiate via email or an on-chain message.

Abracadabra is working with Guardian and GMX as well Como otros socios de seguridad para evaluar el alcance del daño y cómo se ejecutó el ataque. Se seguirá una autopsia completa una vez que la investigación concluya, y ninguna garantía de usuario se vio afectada, dijo.

el año pasado Abracadabra.Finance sufrió una exploit de $ 6.49 millones que causó su mágico dinero en Internet (MIM) stablecoin para perder su clavija por el dólar estadounidense.