ตามรายงานของบริษัทรักษาความปลอดภัยบล็อคเชน PeckShield พบว่า Jimbos Protocol — โปรโตคอลสภาพคล่องของ Arbitrum — ถูกแฮ็กในเช้าวันที่ 28 พฤษภาคม และการโจมตีส่งผลให้สูญเสีย 4,000 Ether มูลค่าประมาณ 7.5 ล้านดอลล่าร์
ผู้โจมตีใช้ประโยชน์จากการขาดการควบคุม slippage ของการแปลงสภาพคล่อง โดยย้อนกลับคำสั่ง swap เพื่อผลประโยชน์ของตนเอง
แม้ว่าจะเปิดตัวไม่ถึง 20 วันที่ผ่านมา แต่ Jimbos Protocol มีเป้าหมายเพื่อจัดการกับสภาพคล่องและราคาโทเค็นที่ผันผวนผ่านแนวทางการทดสอบใหม่ อย่างไรก็ตาม กลไกของโปรโตคอลไม่ได้รับการพัฒนาอย่างเพียงพอ ซึ่งนำไปสู่ช่องโหว่ที่สร้างเงื่อนไขที่เอื้ออำนวยต่อผู้โจมตี เป็นผลให้ราคาของโทเค็น Jimbo (JIMBO) ลดลงถึง 40%
จากการค้นพบของ PeckShield พบว่า ผู้โจมตี extract 4,090 ETH จากเครือข่าย Arbitrum ต่อจากนั้น พวกเขาใช้ Stargate bridge และเครือข่าย Celer เพื่อโอนประมาณ 4,048 ETH จากเครือข่าย Ethereum
อ้างอิง : LINK