分散型金融(DeFi)プロトコルのAbracadabraが、3回目の大規模な攻撃の被害に遭いました。ハッカーはプラットフォームから約170万ドルを流出させ、プロジェクトにさらなる打撃を与えました。この侵害は2025年10月4日にブロックチェーンセキュリティ企業のGo Securityによって最初に特定されました。この攻撃は、プラットフォームが数百万ドルを失った過去の事件に続くもので、そのセキュリティ対策に関する懸念が高まっています。
10月4日、Go Securityは最新の侵害を報告し、ハッカーがAbracadabraのスマートコントラクトの脆弱性を悪用したことを明らかにしました。攻撃者はプラットフォームのコントラクト変数を操作し、支払能力チェックをバイパスすることができました。この悪用により、彼らは意図された制限を超えて資産を借り入れることができ、プロトコルに多大な損失をもたらしました。
セキュリティ研究者のWeilin Liは侵害を確認し、スマートコントラクトの論理的欠陥により脆弱性が発生したと説明しました。この攻撃は、単一のトランザクションで複数のアクションを実行するように設計されたAbracadabraのcook関数内のシーケンスエラーを利用しました。別のブロックチェーン監査会社であるPhalconによると、この攻撃は2つの特定のアクションを通じて発生しました。
最初の「アクション5」は、支払能力チェックを通過することを意図した借入プロセスを開始しました。2番目の「アクション0」は、チェックフラグを上書きすることで検証ステップをバイパスしました。攻撃者は6つの異なるアドレスでこのプロセスを繰り返し、その過程で179万MIMトークン以上を盗みました。
攻撃の後、Abracadabraチームは更なる被害を防ぐために迅速に行動しました。彼らはプラットフォーム上のすべてのコントラクトを一時停止し、追加の損失を制限しました。報告時点で、ハッカーのウォレットには約344 ETH(約155万ドル相当)が含まれていましたが、盗まれた資金はすでにTornado Cashを通じて一部洗浄されていました。
Go Securityは、AbracadabraチームがDiscord上で影響を受けたMIMトークンを買い戻すためにDAO準備金を使用することを確認したと述べました。しかし、10月5日の時点で、Xアカウントを含むAbracadabraの公式ソーシャルメディアチャンネルは、この事件について沈黙を保っていました。このコミュニケーション不足により、プロジェクトの継続的な透明性に関する懸念が高まっています。
この侵害は、Abracadabraが攻撃者に狙われた初めてのケースではありません。2024年1月、プラットフォームは649万ドルの損失をもたらすハッキングを受け、MIMステーブルコインが一時的に米ドルからデペッグする原因となりました。2025年3月の2回目の攻撃では、Abracadabraのcauldronコントラクトから追加で1300万ドルが流出し、チームはハッカーに盗まれた資金と引き換えに20%の報奨金を提供することになりました。
比較的短期間にこのような侵害が繰り返し発生したことで、プラットフォームのセキュリティに関する継続的な疑問が生じています。チームが脆弱性に対処する努力にもかかわらず、これらの繰り返される攻撃はプロジェクトの評判を損ない、そのクロスチェーンレンディングシステムの持続可能性に関する懸念を引き起こしています。
3回目の攻撃がセキュリティ問題の増加リストに加わる中、DeFi空間はAbracadabraが今後どのようにプロトコルを強化する計画かを疑問視しています。現在の攻撃に対するチームの対応は迅速に見えますが、これらの行動がユーザーの信頼を回復し、さらなる侵害を防ぐのに十分かどうかはまだ分かりません。
Abracadabraが直面し続ける課題は、急速に進化するDeFiセクターにおける堅牢なセキュリティ対策の重要性を浮き彫りにしています。当面は、開発者とユーザーの両方がプロジェクトチームからより明確な回答を待つ中、プラットフォームの将来のセキュリティ戦略は引き続き精査の対象となるでしょう。
Abracadabra、ハッカーが170万ドルを流出させる3回目のDeFi攻撃に直面という投稿がCoinCentralに最初に掲載されました。
