Хакер вывел из протокола Abracadabra токены на $1,8 млн

Компания BlockSec Phalcon, специализирующаяся на информационной безопасности, выяснила, что хакер смог обойти проверку платежеспособности и этапы верификации. Это позволило ему извлечь из протокола 1,79 млн токенов MIM. После атаки злоумышленник обменял украденные активы на эфиры, а затем перевел их в криптомиксер Tornado Cash.
Участник DAO, использующий псевдоним 0xMerlin, сообщил, что казначейство совершило обратный выкуп украденных токенов MIM. Средства пользователей не пострадали. В некоторых устаревших контрактах был выявлен потенциальный вектор атаки, но теперь проблема уже устранена, написал 0xMerlin. Он также сообщил, что команда Abracadabra пересматривает внутреннюю работу протокола, чтобы предотвратить возникновение подобных проблем в будущем.
По данным Abracadabra, сейчас в обращении находится почти 44 млн токенов MIM, большая часть которых торгуется в блокчейне Эфириума и в решении второго уровня Arbitrum. Общая стоимость заблокированных активов в протоколе (TVL) составляет $154 млн.
Это уже третья серьезная атака на проект Abracadabra. В январе 2024 года он потерял $6,5 млн в эфирах из-за аналогичной уязвимости в смарт-контракте, которая также позволила обойти проверки на неплатежеспособность. В марте 2025 года хакеры совершили еще одну атаку на протокол, украв токены MIM на $13 млн посредством атаки мгновенного займа. В общей сложности, с 2024 года протокол потерял из-за эксплойтов более $21 млн.
По данным аналитиков PeckShield, в сентябре больше всего от хакеров пострадала платформа UXLINK, которая потеряла $44 млн. Хакеры нацелились на сектор DeFi из-за высокой ликвидности этого рынка, пояснили в PeckShield.
Читать больше

Is Abracadabra Cursed? Third Major DeFi Hack This Year Siphons Another $1.8M
Хакер вывел из протокола Abracadabra токены на $1,8 млн

Компания BlockSec Phalcon, специализирующаяся на информационной безопасности, выяснила, что хакер смог обойти проверку платежеспособности и этапы верификации. Это позволило ему извлечь из протокола 1,79 млн токенов MIM. После атаки злоумышленник обменял украденные активы на эфиры, а затем перевел их в криптомиксер Tornado Cash.
Участник DAO, использующий псевдоним 0xMerlin, сообщил, что казначейство совершило обратный выкуп украденных токенов MIM. Средства пользователей не пострадали. В некоторых устаревших контрактах был выявлен потенциальный вектор атаки, но теперь проблема уже устранена, написал 0xMerlin. Он также сообщил, что команда Abracadabra пересматривает внутреннюю работу протокола, чтобы предотвратить возникновение подобных проблем в будущем.
По данным Abracadabra, сейчас в обращении находится почти 44 млн токенов MIM, большая часть которых торгуется в блокчейне Эфириума и в решении второго уровня Arbitrum. Общая стоимость заблокированных активов в протоколе (TVL) составляет $154 млн.
Это уже третья серьезная атака на проект Abracadabra. В январе 2024 года он потерял $6,5 млн в эфирах из-за аналогичной уязвимости в смарт-контракте, которая также позволила обойти проверки на неплатежеспособность. В марте 2025 года хакеры совершили еще одну атаку на протокол, украв токены MIM на $13 млн посредством атаки мгновенного займа. В общей сложности, с 2024 года протокол потерял из-за эксплойтов более $21 млн.
По данным аналитиков PeckShield, в сентябре больше всего от хакеров пострадала платформа UXLINK, которая потеряла $44 млн. Хакеры нацелились на сектор DeFi из-за высокой ликвидности этого рынка, пояснили в PeckShield.
Читать больше
