Magic Internet Money Hacket – Mars 2025
On-chain-data viser at angriperen bak Magic Internet Money (MIM)-hacket i mars 2025 nylig sendte 7,5 millioner dollar verdt av stjålne midler til kryptomikserplattformen Tornado Cash. Ifølge on-chain-data fra blockchain-sikkerhetsfirmaet CertiK, ble MIM-angriperen oppdaget i å sende 3,001 ETH (omtrent 7,57 millioner dollar) fra en kryptolommebokadresse som begynner med 0x51baB til den desentraliserte kryptomikseren Tornado Cash.
Detaljer om Utnyttelsen
Denne transaksjonen utgjør mer enn halvparten av de stjålne midlene fra angrepet på Abracadabra Finance sin stablecoin, som resulterte i et tap på 13 millioner dollar. «MIM_Spell-utnyttelsen har nylig sendt 3,001 ETH (~7,57M) til Tornado Cash fra 0x51baB,» skrev CertiK i sitt siste innlegg.
Kjeden av lommeboksoversendelser, illustrert av et diagram laget av CertiK, viste at midlene ble flyttet gjennom fire forskjellige Ethereum-baserte adresser. Den første overføringen flyttet 6,261 ETH, som er lik beløpet som ble stjålet fra MIM. Deretter flyttet den andre og tredje lommeboken 3,001 ETH før de sendte det til en kjent Tornado Cash-adresse.
Angrepet og Konsekvenser
Den 25. mars 2025 ble MIM Spell utnyttet for 6,261.13 ETH, noe som utgjorde nesten 13 millioner dollar. MIM-hacket var rettet mot gmCauldron-smartkontraktene, spesifikt integrasjonen mellom den desentraliserte børsen GMX og Abracadabra sine utlånskontrakter.
«Dette skjedde fordi likvidasjonsprosessen ikke oppdaterte opptegnelser i RouterOrder som ble betraktet som sikkerhet, noe som tillot utnytteren å falskt låne ekstra midler etter likvidasjonen,» skrev CertiK.
Kort tid etter angrepet kunngjorde MIMs morselskap, Abracadabra Finance, at de hadde kjøpt tilbake 50% av tapene de led i den 13 millioner dollar store utnyttelsen. Protokollen bekreftet også at brukermidler ikke ble påvirket av angrepet.
Teamet sa at de for øyeblikket jobber med å gjenvinne den stjålne kryptovalutaen de hadde mistet under utnyttelsen. Imidlertid er det stadig vanskeligere å spore midlene etter at hackerne har sendt dem gjennom kryptomiksere som Tornado Cash.