Crypto hocus-pocus ziet $6.5 miljoen 'poef' gaan van Abracadabra dankzij een Cauldron-probleem waardoor een gebruiker Magic Internet Money kon exploiteren (ik zweer het)

Crypto hocus-pocus ziet $6.5 miljoen 'poef' gaan van Abracadabra dankzij een Cauldron-probleem waardoor een gebruiker Magic Internet Money kon exploiteren (ik zweer het)

Bronknooppunt: 3093545

Haal de popcorn maar binnen, want ik zweer dat het waar is. Een cross-chain leenplatform genaamd Abracadabra Money heeft bevestigd dat een gebruiker door een exploit ten minste $6.49 miljoen aan op Ethereum gebaseerde stablecoins uit zijn protocol kon halen (voor het eerst opgemerkt door Web3 gaat geweldig). Eerlijke waarschuwing dat dit verhaal een hoop crypto-jargon bevat, dat ik gaandeweg zal proberen uit te leggen, maar onthoud altijd: deze woorden zijn bedoeld om het wiskundig abstracte te verdoezelen, te verwarren en een laagje realiteit te geven.

Laten we beginnen met de Ethereum-ketels. Hiermee kunnen gebruikers de Magic Internet Money (MIM) stablecoin lenen, ja echt, een stablecoin is een crypto-token dat in theorie is gekoppeld aan de waarde van (en ondersteund door) een erkende valuta: in dit geval de Amerikaanse dollar. Gebruikers kunnen op deze manier MIM lenen door verschillende andere activa als onderpand aan te bieden. Wat kan er fout gaan?

Voer een duistere tovenaar in, een onbekende gebruiker die zijn aanval begon met 1 ETH (ongeveer $ 2,300), en volgens een rapport van blockchain-beveiligingsbedrijf Certik profiteerde van een ‘afrondingsprobleem’. Wat ze lijken te hebben gedaan zijn spamleningen met behulp van een stukje verwarringssoftware genaamd TornadoCash: herhaaldelijk lenen en terugbetalen op een manier waardoor ze niet zo langzaam winst maakten, en dat geld vervolgens met succes overboeken naar een andere crypto-wallet.

De aanval werd voor het eerst opgemerkt door het blockchain-beveiligingsbedrijf PeckShield, waarna het verlies werd geschat op $ 6.49 miljoen. Latere schattingen hebben het bedrag op 10 miljoen dollar gebracht, maar houd er rekening mee dat we het hier over crypto-activa hebben, en hebben geleid tot een duik in de waarde van, ja, de Magic Internet Money stablecoin.

Bekijk meer

Het MIM-ontwikkelteam erkende de exploit en zegt dat het inmiddels is opgelost, terwijl de MIM stablecoin, na op zijn laagste waarde naar ongeveer 77 cent te zijn gedaald, is teruggekeerd naar het hoge bereik van 90 cent. Maar onthoud: het hele punt van deze zogenaamde stablecoins is dat ze 1:1 blijven met hun gekoppelde valuta. We zijn dus nog niet bij de slotact.

Het team beweert verder dat de slachtoffers gecompenseerd zullen worden via een buy-back and burn-proces (het liquideren van bepaalde valuta om de totale waarde van de pot te verhogen). Abracadabra is een gedecentraliseerd financieel platform, in crypto-termen een DeFi, en het hele punt hiervan is dat ze veilig, robuust en onneembaar moeten zijn. En toch zijn we hier: één aanvaller is er vandoor gegaan met enkele miljoenen crypto-activa, waarbij de ontwikkelaars van MIM en Abracadabra alleen maar kunnen zeggen dat deze onder controle zijn.

Magisch internetgeld zegt nu dat “we na de recente exploit snel actie hebben ondernomen om het protocol te beveiligen. De schatkist van de DAO zal de getroffen 6.5 miljoen dollar volledig onderpand geven, waardoor veilige operaties worden gegarandeerd. We gaan met vertrouwen verder.”

Waaraan je, denk ik, alleen maar kunt toevoegen: “tah-dah!” Dit is niet eens het eerste onbetrouwbare moment van Magic Internet Money, waarbij het moet worden ontkoppeld tijdens de Terra-crash van 2022, en je vraagt ​​je af wie zoiets het voordeel van de twijfel blijft geven. Mensen stoppen echt geld in deze dingen en weet je, zo vaak blijkt de morele les in cryptovaluta hetzelfde. Ik zou niet zeggen dat het magie is, maar: nu zie je het, en nu niet meer.

Tijdstempel:

Meer van PC Gamer