Abracadabra Finance 已确认其 gmCauldron 智能合约存在安全漏洞,导致约 1300 万美元被盗,目前该金融公司正在采取措施追回资金。
据该公司声明称,该协议已禁用所有大锅的借贷功能,并正在与区块链安全公司合作追踪被盗资金。
区块链安全公司 PeckShield 首先标记了这次攻击,目标是 GMX 去中心化交易所和 Abracadabra 借贷合约之间的整合。
该公司发布消息称:“目前正在评估此次攻击造成的全部损失。我们正在与 Guardian Audits、GMX 和其他安全同行合作,以确定黑客攻击的实施情况。”
Abracadabra 指出,其 gmCauldrons 在部署前经过了 Guardian Audits 的审核,并集成到多个安全监控系统中——包括 Zeroshadow 跟踪和 Hexagate 响应软件。尽管采取了这些措施,但只有在攻击者执行了多次交易后才检测到漏洞。
Zeroshadow 团队最终向 Abracadabra 发出了警报,促使其立即关闭所有借贷功能。
区块链分析公司 Chainalysis 已被委托追踪被盗资产,这些资产已从 Arbitrum (ARB) 转移到以太坊 (ETH),并合并到至少三个地址。
Abracadabra 向攻击者提供 20% 的漏洞赏金以退还剩余资金,并指出:
“对于黑客,我们很乐意接受谈判,以总额的 20% 支付漏洞赏金。请通过 [email protected] 或链上发送邮件至我们在 ETH 0xDF2C270f610Dc35d8fFDA5B453E74db5471E126B 上的资金地址。”
该公司表示,调查完成后将发布对最新漏洞的完整分析。