تتجدد أحداث الأمان في DeFi، وتحاول GMX بسرعة فصل نفسها
ظهرت ثغرات أمان جديدة في دائرة DeFi! كشفت وكالة أمان blockchain PeckShield أن عقد "وعاء السحر" (Cauldron) الخاص ببروتوكول الإقراض Abracadabra/Spell تعرض لهجوم، مما أدى إلى سرقة 6260 قطعة من ETH (حوالي 1300 دولار أمريكي).
من الجدير بالذكر أن هذا الحادث أثر على بورصة GMX المعروفة اللامركزية، لأن عقد Abracadabra متصل تمامًا بحوض السيولة GMX V2.
أصدر فريق GMX بيانًا بسرعة لتوضيح الحدود، مؤكدين أن عقودهم آمنة تمامًا! وشرحوا أن المشكلة موجودة فقط في تصميم عقد Abracadabra، وليس لها علاقة ببروتوكول GMX الأساسي.
في الوقت الحالي، يعمل فريق Abracadabra مع خبراء أمان خارجيين لتعقب مصدر الثغرة، وهذه هي المرة الثانية التي يتعرض فيها البروتوكول لهذا النوع من الهجمات هذا العام، حيث تكبد خسائر بلغت 649 ألف دولار أمريكي في يناير بسبب ثغرة في العقد.
حلل الباحث الأمني Weilin Li عملية الهجوم، وكشف عن استراتيجية "الاقتراض السريع المتتالي" التي استخدمها القراصنة. حيث نفذ المهاجمون 7 عمليات في صفقة واحدة، منها 5 مرات اقترضوا فيها عملة MIM المستقرة، مما أدى إلى تراكم سريع للديون.
نظرًا لأن العقد لم يتحقق من نسبة الضمانات في كل مرة يتم فيها الاقتراض، فقد تخطت نسبة ديون المهاجمين بسرعة عتبة الأمان. بعد ذلك، استدعى المهاجمون عقدًا ضارًا، وفي نافذة قصيرة لم يتم فيها سداد الاقتراض السريع، قاموا بتحفيز تصفية أنفسهم.
ببساطة، اقترض المهاجمون عملة MIM المستقرة لزيادة الديون، ثم في حالة الاقتراض السريع، قاموا بتحفيز آلية التصفية، بينما لم تتمكن النظام من اكتشاف عدم كفاية الضمانات في ذلك الوقت. والأكثر إثارة للصدمة هو أن وظيفة حساب السداد في العقد لم تُنفذ إلا بعد اكتمال جميع العمليات، مما أتاح الفرصة للمهاجمين!
تُذكرنا هذه الحادثة مرة أخرى بضرورة تصميم بروتوكولات DeFi بشكل صارم لتفادي مثل هذه الهجمات. علاوة على ذلك، فإن أمان العقود الذكية لا يعتمد فقط على الشيفرة نفسها، بل يعتمد أيضًا على تحديد الحدود المالية بشكل معقول.
هل ستؤثر مثل هذه الحوادث على ثقتك في DeFi؟ كيف توازن بين العائدات واعتبارات الأمان أثناء استخدام بروتوكولات DeFi؟
#DeFi安全 #GMX #Abracadabra #闪电贷攻击