اختراق يصيب مجموعات Abracadabra المرتبطة بـ GMX، مما يؤدي إلى خسارة قدرها 13 مليون دولار
أبراكادابرا.المال تكبدت شركة Bitcoin خسائر تقدر بنحو 13 مليون دولار من العملات المشفرة بعد استغلال ثغرة أمنية استهدفت مجموعات مرتبطة برموز GMX.
وفقًا لمنشور بتاريخ 25 مارس لشركة الأمن السيبراني PeckShield، تم اختراق العقود المرتبطة بكل من GMX و Abracadabra.Money، مما أدى إلى سرقة حوالي 6260 Ether.
يأتي هذا الاختراق بعد أشهر فقط من خسارة Abracadabra.Money 6.49 مليون دولار في يناير 2024 بسبب استغلال مماثل للعقد الذكي، مما تسبب أيضًا في فقدان عملة Magic Internet Money (MIM) المستقرة ارتباطها بالدولار الأمريكي.
GMX تنفي خرق العقد الذكي
على الرغم من التقارير الأولية، أوضح أحد المساهمين المجهولين في اتصالات GMX على X أن "عقود GMX غير متأثرة" بـيستغل.
وأوضح المساهم أن مشاركة GMX تنبع من حقيقة أن مجموعات MIM تعتمد على مجموعات GMX v2.
تلعب رموز سوق GMX (GM)، التي تلعب دورًا محوريًا في نظام GMX البيئي من خلال كسب الرسوم من عمليات المبادلة والتداول بالرافعة المالية، دورًا أساسيًا في مجموعات MIM - والتي يشار إليها باسممراجل - والتي تقدم تعرضًا للإقراض معزولًا.
في منشور رسمي، أكدت GMX أن الاختراق استهدف مجموعات MIM باستخدام رموز GM لكنها أكدت أنه لم يتم العثور على أي مشكلات داخل عقود GMX نفسها، مضيفة:
نعتقد أن المشكلة تتعلق فقط بمراجل أبراكادابرا/سبيل. تتيح هذه المراجل الاقتراض مقابل رموز سيولة محددة من جنرال موتورز.
وبعد إجراء تحقيق شامل، أصدروا بيانًا آخر.
يستخدم القراصنة عملة Tornado Cash للربط مع Ethereum
قدمت شركة AMLBot المتخصصة في تحليلات العملات المشفرة إعادة بناء جزئية للثغرة الأمنية ، تفصيل خطوات القراصنة.
تم تمويل عنوان المخترق في البداية عبر الخلاط اللامركزي Tornado Cash، وتم استخدام هذه الأموال لاحقًا لتغطية رسوم المعاملات للأنشطة الخبيثة.
تم بعد ذلك نقل ETH المسروق منشبكة التحكيم إلى Ethereum من خلال جسر blockchain:
"تم تحويل الأموال المسروقة، والتي يبلغ مجموعها 6260 ETH، من Arbitrum إلى Ethereum عبر جسر."
وأكدت تحقيقات AMLBot أن الاختراق أثر فقط على عقود Abracadabra.Money، دون وجود أي دليل يشير إلى أي استغلال للعقود الذكية الخاصة بـ GMX أثناء الهجوم.