Arbitrum 기반 Jimbos Protocol이 해킹되어 Ether에서 $ 7.5M을 잃었습니다
출처 cointelegraph 저자 아마카 은와오코차 소스:EK 이페어케이 플러스
공격자 해커 는 암호화폐 토큰에 대한 미끄러짐 제어 부족을 사용하여 자금을 해킹 훔쳤습니다
암호화 산업에서 탈중앙화 금융(DeFi) 프로토콜 해킹의 증가와 더불어 Jimbos Protocol은 상당한 자금 손실을 초래하는 공격을 가장 최근에 겪었습니다.
블록체인 보안 회사인 펙쉴드(PeckShield)에 따르면 아비트럼(Arbitrum) 시스템의 유동성 프로토콜인 짐보스 프로토콜(Jimbos Protocol)이 28월 4일 아침에 해킹당했다.
이 공격으로 000,<> 이더가 손실되었습니다
이더리움
티커 다운
1,845 달러
당시 약 7만 달러의 가치가 있었습니다.
특히 공격자는 유동성 전환에 대한 슬리피지 제어가 부족하다는 점을 이용했습니다. 프로토콜의 유동성은 동일할 필요가 없는 가격대에 투자되어 공격자가 자신의 이익을 위해 스왑 주문을 되돌릴 수 있는 허점을 만듭니다.
출시된 지 20일도 채 되지 않았지만 Jimbos Protocol은 새로운 테스트 접근 방식을 통해 유동성과 변동성이 큰 토큰 가격을 해결하는 것을 목표로 했습니다.
그러나 프로토콜의 메커니즘이 적절하게 개발되지 않아 논리적 취약성으로 인해 공격자에게 유리한 조건이 조성되었습니다. 그 결과 기본 토큰인 짐보(JIMBO)의 가격이 40% 급락했습니다.
트윗
ㅠ
PeckShield Inc.
@peckshield
·
10시간
Hi
@jimbosprotocol
, you may want to take a look: https://arbiscan.io/tx/0x3c6e053faecd331883641c1d23c9d9d37d065e4f9c4086e94a3c34bf8702618a…
7
7
49
7만
PeckShieldAlert
@PeckShieldAlert
#PeckShieldAlert $JIMBO has dropped -40% https://dexscreener.com/arbitrum/0x16a5d28b20a3fddecdcaf02df4b3935734df1a1f…
오전 11:16 · 2023년 5월 28일
·
8,140
조회수
PeckShield의 조사 결과에 따르면 공격자는 Arbitrum 네트워크에서 4,090 ETH를 추출했습니다. 그 후, 그들은 스타게이트 브리지와 셀러 네트워크를 활용하여 이더리움 네트워크에서 약 4,048 ETH를 전송했습니다.
트윗
PeckShield Inc.
@peckshield
It appears today's
@jimbosprotocol
hack leads to the 4090 ETH loss (w/ ~$7.5M). This hack is due to the lack of slippage control of liquidity-shifting operation -- such that the protocol-owned liquidity is invested into a skewed/imbalanced price range, which is exploited in reverse swap for profit. Here comes the trace flow of the hack tx: https://arbiscan.io/tx/0x44a0f5650a038ab522087c02f734b80e6c748afb207995e757ed67ca037a5eda…
트윗 번역하기
트윗 인용하기
PeckShield Inc.
@peckshield
·
10시간
Hi @jimbosprotocol , you may want to take a look: https://arbiscan.io/tx/0x3c6e053faecd331883641c1d23c9d9d37d065e4f9c4086e94a3c34bf8702618a…
오전 11:43 · 2023년 5월 28일
·
7.3만
조회수
DeFi 프로토콜의 해킹 사건은 새로운 현상이 아닙니다. 보고서에 따르면 전년도에 비해 공격 횟수가 크게 감소한 것으로 나타났지만 커뮤니티는 계속해서 수많은 악용에 노출되어 있습니다.
보안 조치를 강화하기 위한 노력에도 불구하고 DeFi 생태계는 잠재적인 취약성과 무단 액세스로부터 보호해야 하는 지속적인 과제와 씨름하고 있습니다.
예를 들어 최근 0VIX 프로토콜에 대한 플래시 대출 공격으로 거의 2만 달러의 상당한 손실이 발생했습니다.
최근의 또 다른 주목할만한 사건은 저명한 개인 정보 보호 중심 프로토콜인 Tornado Cash의 하이재킹과 관련이 있습니다. 알려지지 않은 공격자가 시스템을 성공적으로 손상시키고 상당한 양의 토네이도 캐시(TORN) 토큰을 추출하여 상당한 재정적 손실을 입혔습니다.
저자
아마카 은와오코차 아마카는 코인텔레그래프의 뉴스 기자이다. 그녀는 나이지리아와 아프리카의 암호화폐 뉴스를 다루고 있습니다.