Jimbos協議遭遇閃電貸攻擊,損失4000 ETH,價值超750萬美元。

Jimbos協議是基于Arbitrum的DeFi項目。近日,Jimbos協議遭遇閃電貸攻擊,損失4000 ETH,價值超750萬美元。

5月28日,Jimbos發推證實了該攻擊時間,稱已通知了執法機構,并正在解決相關的安全問題。

攻擊發生在Jimbos 平臺發布v2協議3天后,攻擊者成功竊取了4090 ETH token。Jimbos token由于有資產作為抵押,價格是相對穩定的,此外,平臺還通過稅和記錄等方式來維持token價值的穩定。攻擊發生后,Jimbos token的價格從0.238美元跌到了0.0001美元。

區塊鏈安全公司PeckShield的研究人員稱,Jimbos遭遇了閃電貸攻擊。閃電貸攻擊是指用戶借貸大量token并在同一筆交易中進行支付。如果攻擊者利用了DeFi平臺的漏洞,就可以在(收到token和支付之間)很短的時間內操縱token的價格。

圖 攻擊步驟

在本次針對Jimbos Protocol的閃電貸攻擊中,攻擊者借貸了590萬美元,通過操縱token的價格成功獲利了4090 ETH。

圖 竊取的現金流

針對Jimbo Protocol攻擊事件使得Jimbo處于一個尷尬的境地,Jimbo向攻擊者發送鏈上消息要求其返回被竊資金的90%,并承諾不對其采取法律訴訟。