2025-10-06 23:35:08
币圈子(120BTc.coM):去中心化借贷协议Abracadabra Money在上周六(10月4日)深夜遭遇黑客攻击,攻击者利用智能合约中的偿付能力检查漏洞,窃取了约180万美元的MagicInternet Money(MIM)稳定币。
调查显示,此次攻击是由于该协议发行MIM稳定币的核心功能「cauldron」遭到利用,攻击者透过多个地址重复操作,绕过验证逻辑,从协议中提取MIM稳定币。另外,攻击者钱包的初始资金来自混币器Tornado Cash,攻击完成后,部分资金被兑换为约395枚ETH并送回Tornado Cash洗钱。
值得一提的是,这是Abracadabra Money自2024年以来第三次出现重大安全事件,此前两次攻击同样暴露了其智能合约漏洞。
首先是在2024年1月,该协议因类似的绕过偿付能力检查的智能合约漏洞损失649万美元,导致MIM稳定币短暂脱钩,后来官方透过回购MIM缓解了影响。
其次是今年3月,黑客发动七步骤闪电贷款攻击,针对与GMX整合的cauldron功能,利用状态追踪错误窃取了高达1,300万美元的MIM。
加上此次再次遭黑,自2024年起,Abracadabra Money已经因为黑客攻击,累计损失了超过2,100万美元资金。
在短短两年时间内就遭遇三次攻击,也让加密社群对Abracadabra Money逐渐失去信心。例如,在X平台和Reddit上均有用户抱怨,Abracadabra Money团队似乎已经放弃该项目,例如官方X帐号自9月起就再没有更新,对于此次攻击事件,官方目前也没有在X上作出任何回应;另外也有人质疑:接连遭遇黑客攻击,不知道是团队真的是技术能力不行?还是内部腐败,勾结黑客才会多次让项目遭黑?
或许持续受黑客攻击困扰,Abracadabra Money治理代币SPELL在过去1年的时间里表现并不令人满意,除开在年初曾有一波上涨后,自今年3月遭黑后至今,币价持续在低位徘徊,撰稿时暂报0.00045美元,市值约为7,640万美元。