區塊鏈安全公司 PeckShield 在最近的聲明中透露,Arbitrum 生態系統內的流動性協議 Jimbos Protocol 已成為重大攻擊的受害者,導致 4,000 ETH 損失,相當於約 750 萬美元。 PeckShield 在 Twitter 上分享了這一消息,並表示此次駭客攻擊是該協議缺乏對流動性轉移操作的滑點控制的結果。
該漏洞利用協議投資的流動性來操縱價格範圍。這使得攻擊者能夠執行反向掉期,從而從協議流動性以不均勻投資方式造成的不平衡價格範圍中獲利。

PeckShield 進一步提供了駭客交易的追蹤流程,可以透過以下連結存取:https://arbiscan.io/tx/0x44a0f5。攻擊者利用了流動性轉換過程中缺乏滑點控制的漏洞。透過利用這一漏洞,他們設法逆轉掉期訂單並獲取非法利潤。
值得注意的是,Jimbos 協議在 5 月中旬左右才推出,距離攻擊發生不到 20 天。該協議宣布計劃引入新的測試措施,以解決流動性和代幣價格波動問題。然而,該協議的機制似乎尚未完全開發,導致邏輯漏洞,為攻擊提供了便利。
由於此次洩露,該平台的原生代幣 JIMBO 的價值大幅下跌 40%。該代幣不太可能很快恢復其先前的價值。 PeckShield 報告稱,攻擊者從 Arbitrum 網路中提取了 4,090 ETH,隨後利用 Stargate 和 Celer Network 等橋樑將約 4,048 ETH 轉換到以太坊網路中。
這起事件進一步加劇了近期加密貨幣市場上一系列 DeFi 協議的駭客攻擊和漏洞利用事件。儘管報告顯示此類攻擊的頻率與前幾年相比有所下降,但社區最近仍然發生了幾起事件。例如,本月初,0VIX 協議遭受閃貸攻擊,造成近 200 萬美元的損失。此外,Tornado Cash 成為行政接管的受害者,大量 TORN 代幣被撤回。
安全漏洞的不斷發生凸顯了去中心化金融生態系統中強大的安全措施和徹底的協議開發的重要性。開發人員和安全專家必須合作識別和解決漏洞,以保護用戶的資金並維持加密社群的信任。
資料來源:https://azcoinnews.com/arbitrums-jimbos-protocol-falls-victim-to-hack-resulting-in-7-5-million-loss.html
