DeFi 프로토콜 Abracadabra가 10월 4일 스마트 계약의 취약점을 악용당해 170만 달러 상당의 해킹 피해를 입었습니다. 보안 업체 Go Security에 따르면 이번 침해는 계약 변수 조작을 통해 지급 능력 검사를 우회할 수 있게 했습니다. 공격자들은 Tornado Cash를 통해 51 ETH를 세탁했으며, 344 ETH는 공격자의 지갑에 남아 있습니다. 이번 공격은 Abracadabra의 cook 함수 내 결함 있는 논리 순서를 겨냥해 6개의 주소에서 179만 개 이상의 MIM 토큰을 탈취할 수 있게 했습니다. 이 사건은 2024년과 2025년에 각각 649만 달러와 1300만 달러의 손실이 발생한 이후 2년 이내에 발생한 세 번째 주요 공격입니다.