Le contrat TMX DEX sur Arbitrum a été piraté : perte de 1,4 million de dollars, l'attaquant a habilement exploité la boucle de frappe-encaissement-échange

robot
Création du résumé en cours

【Crypto】Une grave incident de sécurité s’est produit sur le réseau Arbitrum. Selon les données de surveillance de CertiK, un contrat non audité lié à la plateforme d’échange décentralisée TMX a été piraté, entraînant une perte d’environ 1,4 million de dollars.

La méthode du hacker n’est pas très compliquée, mais elle est très astucieuse. Il répète sans cesse un même schéma : d’abord, il forge des tokens LP TMX, puis il les met en staking pour échanger contre USDT et d’autres actifs, ensuite il échange l’USDT contre la stablecoin USDG, et enfin il délie le staking pour vendre massivement l’USDG. Par plusieurs cycles, le hacker a réussi à épuiser petit à petit l’USDT, le wrapped SOL et le WETH dans le contrat.

Cet incident nous rappelle encore une fois à quel point les contrats DeFi non audités sont risqués. Avant de participer à toute activité de yield farming ou de staking, il est essentiel de vérifier si le contrat a été soumis à un audit de sécurité professionnel.

USDG-0,01%
SOL5,56%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
MechanicalMartelvip
· 01-08 17:14
Encore une fois, c'est la faute d'un contrat non audité, 1,4 million ont disparu, la combinaison de la frappe, du staking et de l'échange est vraiment exceptionnelle
Voir l'originalRépondre0
LiquidityWizardvip
· 01-08 06:10
honnêtement, la boucle mint-stake-swap est juste... *d'un point de vue statistique*, un mécanisme d'extraction assez classique une fois que vous cartographiez les flux de liquidité. 1,4M partis parce que personne n'a pris la peine de vérifier ? je ne vais pas mentir, c'est négligent, mais aussi un peu prévisible étant donné le nombre de contrats non audités qui circulent actuellement
Voir l'originalRépondre0
RugDocDetectivevip
· 01-06 03:09
Encore une fois, c'est la faute d'un contrat non audité. Ce cycle de minting-staking-échange, en fin de compte, c'est de l'argent infini qui est créé. TMX est vraiment dans la mouise cette fois.
Voir l'originalRépondre0
MetaverseLandlordvip
· 01-06 03:09
C’est encore un contrat non audité, combien ça fait 1,4 million, c’est vraiment incroyable

---

L’opération de frappe-mise en tau-échange de TMX est vraiment simple et rudimentaire, et les hackers exploitent cette vulnérabilité

---

Non, encore une fois, Arbitrum doit vérifier combien de tonnerre il y a

---

Cycle USDG vers USDT... J’ai l’impression que le design du contrat n’aurait jamais pensé que quelqu’un jouerait comme ça

---

En regardant les hackers faire des tournées, je voudrais demander où est passé l’audit ? Osez monter sans audit ?
Voir l'originalRépondre0
BrokenRugsvip
· 01-06 03:00
Encore une fois, c'est la faute d'un contrat non audité, ces projets devraient vraiment faire preuve de plus de vigilance

---

Cycle de frappe - staking - échange, en clair c'est la vieille ruse de pomper les moutons à répétition, je trouve ça honteux de ne pas pouvoir s'en protéger

---

140 000 ont disparu, simplement balayés sur la blockchain, c'est risible

---

Je disais que l'écosystème d'Arbitrum est un peu mélangé, et voilà qu'un autre arrive

---

TMX a réussi cette fois, mais pour en revenir à ces vulnérabilités, j'en ai déjà vu plusieurs fois auparavant
Voir l'originalRépondre0
OldLeekMastervip
· 01-06 02:55
Encore un contrat non audité, ces projets devraient vraiment faire preuve de prudence

---

Minter - staking - échange, boucle de ponzi, cette méthode est presque devenue un modèle

---

140 000 disparus comme ça, ça fait mal à voir

---

Lancer sans audit, c’est se faire hacker, la prochaine fois, retenez la leçon

---

En gros, cette stratégie consiste à faire du « free money », avec de nombreuses vulnérabilités dans la conception du contrat

---

La sécurité d’Arbitrum doit vraiment être renforcée, les hackers sont trop audacieux

---

Convertir USDT en USDG puis retirer, c’est une idée plutôt astucieuse, mais le contrat a laissé une opportunité

---

Encore une leçon sanglante, combien de projets oseront sauter l’audit pour lancer ?
Voir l'originalRépondre0
  • Épingler