У нещодавньому повідомленні компанія з безпеки блокчейнів PeckShield повідомила, що Jimbos Protocol, протокол ліквідності в екосистемі Arbitrum, став жертвою значної атаки, яка призвела до втрати 4000 ETH, що еквівалентно приблизно 7,5 мільйонам доларів США. PeckShield звернувся до Twitter, щоб поділитися новиною, заявивши, що злом був наслідком відсутності контролю прослизання протоколом в операціях з переміщення ліквідності.

Експлойт передбачав маніпулювання ціновим діапазоном за рахунок використання ліквідності, інвестованої протоколом. Це дозволило зловмисникам здійснювати зворотні свопи, отримуючи прибуток від незбалансованого цінового діапазону, створеного нерівномірним інвестуванням ліквідності протоколу.

Крім того, PeckShield надав потік трасування транзакції злому, доступ до якого можна отримати за таким посиланням: https://arbiscan.io/tx/0x44a0f5. Зловмисники скористалися відсутністю контролю прослизання в процесі перетворення ліквідності. Скориставшись цією вразливістю, їм вдалося скасувати порядок обміну та отримати незаконні прибутки.

Варто зазначити, що протокол Jimbos був запущений лише приблизно в середині травня, тому на момент атаки йому було менше 20 днів. У протоколі було оголошено про плани запровадити нові заходи тестування для вирішення проблем ліквідності та волатильності цін на токени. Однак, здається, механізми протоколу ще не були повністю розроблені, що призвело до появи логічної лазівки, яка сприяла атаці.

Як наслідок порушення, вартість рідного токена платформи, JIMBO, значно впала на 40%. Малоймовірно, що токен найближчим часом відновить свою попередню вартість. PeckShield повідомила, що зловмисники вилучили 4090 ETH з мережі Arbitrum і згодом використовували такі мости, як Stargate і Celer Network, щоб конвертувати приблизно 4048 ETH в мережу Ethereum.

Цей інцидент доповнює серію нещодавніх зломів і експлойтів протоколу DeFi на ринку криптовалют. Хоча звіти свідчать про зниження частоти таких атак порівняно з попередніми роками, спільнота все ще стала свідком кількох інцидентів останнім часом. Наприклад, на початку цього місяця протокол 0VIX зазнав атаки флеш-позики, що призвело до втрати майже 2 мільйонів доларів США. Крім того, Tornado Cash стала жертвою адміністративного поглинання та побачила, як була вилучена значна кількість токенів TORN.

Постійні випадки порушень безпеки підкреслюють важливість надійних заходів безпеки та ретельної розробки протоколів у децентралізованій фінансовій екосистемі. Розробники та експерти з безпеки повинні співпрацювати, щоб виявити та усунути вразливості, щоб захистити кошти користувачів і зберегти довіру криптоспільноти.

Джерело: https://azcoinnews.com/arbitrums-jimbos-protocol-falls-victim-to-hack-resulting-in-7-5-million-loss.html