GMX verteidigt Verträge nach Verlust von 13 Millionen $, der auf Abracadabra’s Cauldron-Exploit zurückzuführen ist

26. März 2025, 23:10 Uhr · Quelle: cryptoBro
Das Blockchain-Sicherheitsunternehmen PeckShield berichtete über einen Exploit, bei dem etwa 13 Millionen $ von der DEX GMX aufgrund einer Schwachstelle im Abracadabra-Ökosystem gestohlen wurden. GMX versicherte, dass die eigenen Verträge sicher sind und keine Schwachstellen in ihren Smart Contracts gefunden wurden.

Das prominente Blockchain-Sicherheitsunternehmen PeckShield berichtete von einem Exploit, der die dezentrale Börse (DEX) GMX betrifft und die Aufmerksamkeit auf Schwachstellen innerhalb des Abracadabra (Spell) Ökosystems lenkt.

Der Vorfall, der mit den Cauldrons von Abracadabra in Verbindung steht – Smart Contracts, die DeFi-Operationen wie Kreditvergabe, Kreditaufnahme und Liquiditätsbereitstellung erleichtern – führte zu einem Diebstahl von etwa 6.260 Ethereum, was ungefähr 13 Millionen $ entspricht.

GMX versichert, dass Verträge sicher bleiben

Während der Angriff erhebliche Aufmerksamkeit erregt hat, stellte GMX schnell klar, dass seine Verträge nicht kompromittiert wurden. Tatsächlich war das Problem auf die Integration zwischen GMX V2 und den Cauldrons von Abracadabra beschränkt, die die Liquiditätspools von GMX für ihre Operationen nutzen. Das Team versicherte der Gemeinschaft, dass es von dem Vorfall nicht betroffen war und bestätigte, dass keine Schwachstellen innerhalb der eigenen Smart Contracts von GMX gefunden wurden.

Das Team erklärte weiter, dass das Abracadabra-Team zusammen mit externen Sicherheitsexperten aktiv die Sicherheitslücke untersucht, um deren Ursache zu bestimmen und zukünftige Vorfälle zu verhindern. Dieser Vorfall ist besonders bemerkenswert, da er die anhaltenden Sicherheitsherausforderungen im weiteren DeFi-Ökosystem hervorhebt.

Er folgt auch einem vorherigen Sicherheitsvorfall im Januar 2024, als der Magic Internet Money (MIM) Stablecoin von Abracadabra aufgrund eines Fehlers in seinem Smart Contract ausgenutzt wurde. Der Exploit führte zu einem Verlust von 6,49 Millionen $.

Flash Loan Angriff

Der Krypto-Forscher Weilin (William) Li erklärte, dass der CauldronV4-Vertrag es Benutzern erlaubt, mehrere Aktionen durchzuführen, wobei die Solvenzprüfung am Ende des Prozesses erfolgt. In diesem Fall führte der Angreifer sieben Aktionen durch, von denen fünf das Leihen des Magic Internet Money (MIM) Stablecoins beinhalteten, gefolgt vom Aufruf des Angriffskontrakts und der Einleitung der Liquidation.

Lis erste Analyse legt nahe, dass die erste Aktion, das Leihen von MIM, die Schulden des Angreifers bereits erhöhte, was die Liquidation (Aktion 31) ermöglichte. Diese Liquidation wurde jedoch verdächtig in einem Flash Loan-Zustand ausgeführt – wobei der Kreditnehmer keine Sicherheiten hatte.

Er wies auch darauf hin, dass der Angreifer von Liquidationsanreizen profitierte und die Tatsache ausnutzte, dass die Solvenzprüfung erst nach Abschluss aller Aktionen erfolgte, was es dem Angreifer ermöglichte, die Schutzmechanismen des Systems zu umgehen.

Finanzen / Crypto / Blockchain / DeFi / Sicherheitsvorfall
26.03.2025 · 23:10 Uhr
[0 Kommentare]
Berkshire Hathaway verkauft massiv Apple-Aktien: Was steckt hinter dem Milliardenabbau?
Historischer Kursrutsch: Apple verliert seinen Platz im Buffett-Portfolio Die Verkaufsnews aus dem Lager von Warren Buffetts Berkshire Hathaway schlagen wie ein Blitz in die Börsiangemeinde ein. Der legendäre Investor hat seine Apple-Beteiligung um weitere 25 Prozent reduziert – ein Signal, das Marktbeobachter und Analysten gleichermaßen aufhorchen […] (00)
vor 35 Minuten
Notarzt im Einsatz
Flensburg/Satrupholm (dpa) - Bei einem Unglück in einem Wald bei Flensburg sind mindestens zwei Menschen ums Leben gekommen. Es sei ein Baum umgestürzt, sagte ein Polizeisprecher.  Einem Bericht der «Bild»-Zeitung zufolge ereignete sich das Unglück am Ostersonntag gegen 11.00 Uhr in Satrupholm bei Flensburg. Mindestens zwei Menschen seien gestorben. […] (01)
vor 7 Minuten
Patrice Aminati
(BANG) - Patrice Aminati gibt ein trauriges Gesundheits-Update. Die Influencerin erhielt vor über drei Jahren eine schlimme Diagnose: Sie leidet an schwarzem Hautkrebs. Seit einiger Zeit wird sie palliativ behandelt – die Krankheit gilt nicht mehr als heilbar. Nun macht die 30-Jährige beunruhigende Neuigkeiten öffentlich: Sie befindet sich […] (00)
vor 2 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 17 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 16 Stunden
Netflix zeigt Film «Son-In-Law» ab Mai
Der Streamingdienst bringt Anfang Mai eine satirische Geschichte über Macht, Korruption und Aufstieg ins Programm. Netflix hat den Starttermin für den neuen Film <<Son-In-Law<< bekannt gegeben. Die Produktion, im Original auch als «El yerno» betitelt, wird ab dem 1. Mai weltweit auf der Plattform verfügbar sein. Mit «Son-In-Law» setzt Netflix erneut auf internationale Filmproduktionen mit […] (00)
vor 1 Stunde
Dynamo Dresden - Hertha BSC
Dresden (dpa) - Pyrotechnik, Platzsturm, Polizei im Großeinsatz: Nach den Fan-Ausschreitungen beim Zweitliga-Abendspiel zwischen Dynamo Dresden und Hertha BSC (0: 1) ist die Bestürzung groß - nicht nur bei den Vereinen. Bei der Polizei sind mehrere Ermittlungsverfahren gegen Fans anhängig. Der Deutsche Fußball-Bund kündigte an, nach den Osterfeiertagen […] (01)
vor 1 Stunde
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 6 Stunden
 
Starke Finanzleistung Barclays hat robuste Finanzergebnisse geliefert und einen […] (00)
Navigieren durch Branchenveränderungen Die jüngste Entscheidung von Microsoft, 650 […] (00)
btc, bitcoin, coin, cryptocurrency, crypto, finance, trader, currency, money
Bitcoin startet in die neue Woche mit einer gedämpften Stimmung, da die soziale Wahrnehmung in […] (00)
Dönerbude (Archiv)
Berlin - Obwohl Ex-Gesundheitsminister Karl Lauterbach (SPD) sich selbst nur von […] (03)
Ein Jahr nach Trumps Zolloffensive Vor einem Jahr setzte US-Präsident Donald Trump […] (00)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
SC Freiburg - Bayern München
Freiburg (dpa) - Die Youngster Tom Bischof und Lennart Karl haben dem FC Bayern […] (07)
Herzogin Meghan
(BANG) - Herzogin Meghan hat sich bei ihrem 'Suits'-Kollegen gemeldet, nachdem sie […] (00)
 
 
Suchbegriff