Pool GMX Abracadabra.Money Jadi Sasaran Hack, Rp215 Miliar Raib
26th March, 2025
Abracadabra.Money, protokol pinjaman terdesentralisasi, mengalami eksploitasi yang menargetkan pool yang menggunakan token GMX, dengan total jerugian mencapai US$13 juta atau setara Rp215 miliar.
Dalam postingan di X pada Selasa (25/3/2025), PeckShield melaporkan bahwa kontrak terkait GMX dan Abracadabra.Money telah diretas, yang mengakibatkan hilangnya sekitar 6.260 Ether setara US$13 juta.
Kejadian ini menyusul peretasan yang terjadi pada Januari 2024, yang membuat Abracadabra.Money kehilangan US$6,49 juta setelah smart contract juga berhasil dibobol. Pada saat itu, peretasan tersebut juga menyebabkan stablecoin Magic Internet Money (MIM) kehilangan kestabilan harga terhadap dolar AS.
Mengutip laporan Cointelegraph, AMLBot memberikan sebuah rekonstruksi parsial tentang bagaimana peretasan ini terjadi. Alamat peretas pertama kali dibiayai melalui Tornado Cash, sebuah mixer kripto terdesentralisasi, dan dana tersebut kemudian digunakan untuk membayar biaya transaksi dari transaksi berbahaya. Ether yang dicuri kemudian dipindahkan dari jaringan Arbitrum ke Ethereum melalui bridge.

“Dana yang dicuri, totalnya 6.260 ETH, telah dipindahkan dari Arbitrum ke Ethereum melalui sebuah bridge,” kata AMLBot.
AMLBot menambahkan, hanya kontrak-kontrak Abracadabra.Money yang dibobol dalam peretasan ini, sementara smart contract GMX tidak dieksploitasi dalam transaksi berbahaya tersebut.
Baca juga: Polisi Australia Ungkap Modus Scam Kripto Lewat SMS Binance Palsu
GMX Buka Suara
Meskipun laporan awal menyebutkan keterlibatan GMX, seorang kontributor anonim GMX mengklarifikasi di X bahwa “kontrak GMX tidak terpengaruh”. Menurutnya, GMX terlibat karena pool MIM didasarkan pada pool GMX v2.
Token GMX Market (GM) merupakan bagian inti dari platform GMX, yang menghasilkan biaya dari swap dan perdagangan dengan leverage. Pool MIM, yang dikenal sebagai cauldron, adalah produk inti protokol tersebut dan menyediakan eksposur pinjaman terisolasi.
“Kami percaya masalah ini hanya terkait dengan Abracadabra/Spell cauldrons. Cauldron ini memungkinkan peminjaman menggunakan token likuiditas GM tertentu,” tulis GMX.
Baca juga: Bybit Kena Hack, Rp23,8 Triliun ETH Lenyap!