Jimbos Protocol Falls Victim to Attack, Losing $7.5 Million Worth of ETH
Ang PeckShield, isang kilalang kumpanya ng seguridad ng blockchain, ay iniugnay ang hack sa isang kahinaan sa mekanismo ng pagkontrol ng slippage ng protocol, na nagpapahintulot sa mga umaatake na samantalahin ang mga hindi balanseng hanay ng presyo para sa kanilang pinansyal na pakinabang. Ang Jimbos Protocol, na binuo sa network ng Arbitrum, ay malawak na kilala para sa pagpapadali ng desentralisadong probisyon ng pagkatubig at pagpapagana ng mahusay na pagpapalit ng token. Gayunpaman, ang mga kakulangan sa seguridad nito ay pinagsamantalahan ng mga malisyosong aktor, na humahantong sa makabuluhang pag-urong sa pananalapi na ito. Inimbestigahan ng PeckShield ang insidente at natukoy ang ugat ng pag-atake. Ayon sa kanilang mga natuklasan, ang kakulangan ng protocol ng slippage control sa liquidity-shifting operations ay nagpapahintulot sa mga attacker na manipulahin ang hanay ng presyo, at sa gayon ay kumikita mula sa isang reverse swap. Ang kahinaan na ito ay nagbigay-daan sa kanila na mag-siphon ng malaking halaga ng ETH mula sa mga reserbang liquidity ng protocol. Ang pag-atake ay nagsisilbing matinding paalala ng kahalagahan ng matatag na mga hakbang sa seguridad sa decentralized finance (DeFi) ecosystem. Bagamat nag-aalok ang mga DeFi protocol ng maraming benepisyo tulad ng mas mataas na accessibility at pinansiyal na soberanya,