ตามรายงานของบริษัทรักษาความปลอดภัยบล็อคเชน PeckShield พบว่า Jimbos Protocol — โปรโตคอลสภาพคล่องของ Arbitrum — ถูกแฮ็กในเช้าวันที่ 28 พฤษภาคม และการโจมตีส่งผลให้สูญเสีย 4,000 Ether มูลค่าประมาณ 7.5 ล้านดอลล่าร์
It appears today's @jimbosprotocol hack leads to the 4090 ETH loss (w/ ~$7.5M).
— PeckShield Inc. (@peckshield) May 28, 2023
This hack is due to the lack of slippage control of liquidity-shifting operation — such that the protocol-owned liquidity is invested into a skewed/imbalanced price range, which is exploited in… https://t.co/wnQAeksojz pic.twitter.com/TPlqNlvnZD
ผู้โจมตีใช้ประโยชน์จากการขาดการควบคุม slippage ของการแปลงสภาพคล่อง โดยย้อนกลับคำสั่ง swap เพื่อผลประโยชน์ของตนเอง
แม้ว่าจะเปิดตัวไม่ถึง 20 วันที่ผ่านมา แต่ Jimbos Protocol มีเป้าหมายเพื่อจัดการกับสภาพคล่องและราคาโทเค็นที่ผันผวนผ่านแนวทางการทดสอบใหม่ อย่างไรก็ตาม กลไกของโปรโตคอลไม่ได้รับการพัฒนาอย่างเพียงพอ ซึ่งนำไปสู่ช่องโหว่ที่สร้างเงื่อนไขที่เอื้ออำนวยต่อผู้โจมตี เป็นผลให้ราคาของโทเค็น Jimbo (JIMBO) ลดลงถึง 40%
#PeckShieldAlert $JIMBO has dropped -40%https://t.co/fXZPG27zdM pic.twitter.com/zMPs75jUtK
— PeckShieldAlert (@PeckShieldAlert) May 28, 2023
จากการค้นพบของ PeckShield พบว่า ผู้โจมตี extract 4,090 ETH จากเครือข่าย Arbitrum ต่อจากนั้น พวกเขาใช้ Stargate bridge และเครือข่าย Celer เพื่อโอนประมาณ 4,048 ETH จากเครือข่าย Ethereum
Here comes the flow of stolen funds. @jimbosprotocol pic.twitter.com/HkUtTFZILv
— PeckShieldAlert (@PeckShieldAlert) May 28, 2023
อ้างอิง : LINK