Feltörték az abracadabra. Money likviditási poolját : Milliókat loptak el !
Le 26 mars 2025, la plateforme de prêt décentralisé abracadabra.money a été victime d'un important piratage, entraînant le vol de plus de 13 millions de dollars en crypto-monnaies. Les hackers ont exploité une vulnérabilité dans un pool utilisant des tokens GMX pour siphonner les fonds. Ce n'est pas le premier incident majeur touchant cette plateforme, qui avait déjà perdu 6,5 millions de dollars suite à un hack en janvier 2024.
Les hackers ont dérobé 13 millions de dollars
Environ 13 millions de dollars en actifs cryptographiques ont disparu du protocole DeFi abracadabra.money après qu’un groupe de hackers ait réussi à infiltrer un pool utilisant des tokens GMX. Selon une publication sur X du 25 mars par la société de sécurité crypto PeckShield, une vulnérabilité présente dans les contrats intelligents du protocole a permis aux attaquants de voler environ 6260 ETH depuis les pools de liquidités.
Ce piratage a ciblé ce que l'on appelle les « vases » sur le marché d'abracadabra.money, où les utilisateurs peuvent emprunter contre la liquidité fournie par des pools d'échanges décentralisés.
Un processus complexe utilisé pour obtenir des prêts
Les hackers ont employé un processus en sept étapes pour emprunter et liquider l’algorithme stablecoin d’abracadabra appelé Magic Internet Money. Ils ont exécuté la liquidation en manipulant un « prêt éclair » sans garantie. Lors d’un prêt éclair, le trader prend un emprunt non garanti et rembourse celui-ci dans le même bloc.
Cela ne représente pas le premier incident tragique pour abracadabra.money ; en janvier 2024, ses contrats intelligents avaient également été compromis, causant des pertes totalisant 6,5 millions de dollars. Cet événement avait eu tant d’impact sur le protocole que son stablecoin avait temporairement perdu son ancrage au dollar américain.
Aperçu du parcours suivi par les fonds volés
Amlbot a réalisé une reconstruction partielle du déroulement du piratage. Les fonds volés ont tout d'abord été blanchis via Tornado Cash, un mixeur crypto décentralisé, avant que ces ressources soient utilisées pour couvrir les frais liés aux transactions malveillantes. Les actifs dérobés ont ensuite été transférés vers Ethereum via un pont blockchain depuis le réseau Arbitrum.
Amlbot a également confirmé que seuls les contrats d’abracadabra.money avaient subi des dommages et non ceux liés aux smart contracts GMX. Cette information a été soulignée par l'entreprise dans une publication officielle sur X.
Sources :
- X - Publication officielle de PeckShield
- Amlbot - Rapport sur l'analyse post-piratage
- Divers médias spécialisés en sécurité cryptographique
