Kontrak TMX DEX di Arbitrum diretas: kerugian sebesar 1,4 juta dolar AS, penyerang memanfaatkan siklus pencetakan-penyimpanan-penukaran secara cerdas

robot
Pembuatan abstrak sedang berlangsung

【币界】Arbitrum jaringan mengalami insiden keamanan serius. Berdasarkan data pemantauan CertiK, sebuah kontrak tidak diaudit yang terkait dengan bursa terdesentralisasi TMX diserang oleh hacker, menyebabkan kerugian sekitar 1,4 juta dolar AS.

Strategi hacker sebenarnya tidak terlalu rumit, tetapi dilakukan dengan sangat licik. Mereka terus mengulangi satu rangkaian tindakan: pertama-tama mencetak token LP TMX, kemudian melakukan staking untuk mendapatkan USDT dan aset lainnya, lalu menukar USDT menjadi stablecoin USDG, dan terakhir melepaskan staking serta menjual besar-besaran USDG. Melalui beberapa putaran siklus, hacker berhasil menguras USDT, wrapped SOL, dan WETH dari kontrak sedikit demi sedikit.

Insiden ini kembali mengingatkan kita betapa besar risiko kontrak DeFi yang tidak diaudit. Sebelum berpartisipasi dalam mining likuiditas atau staking apa pun, pastikan kontrak tersebut telah menjalani audit keamanan profesional.

USDG-0,01%
SOL-2,21%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
MechanicalMartelvip
· 01-08 17:14
Ini lagi-lagi masalah dari kontrak yang belum diaudit, kehilangan 1,4 juta, kombinasi minting-staking-penukaran ini benar-benar luar biasa
Lihat AsliBalas0
LiquidityWizardvip
· 01-08 06:10
Jujur saja, siklus mint-stake-swap hanyalah... *secara statistik*, sebuah mekanisme ekstraksi yang cukup textbook begitu Anda memetakan aliran likuiditas. 1.4M hilang karena tidak ada yang repot-repot melakukan audit? Ngl itu ceroboh, tapi juga agak dapat diprediksi mengingat banyak kontrak yang tidak diaudit yang sedang beredar saat ini
Lihat AsliBalas0
RugDocDetectivevip
· 01-06 03:09
Sekali lagi, kontrak yang belum diaudit menyebabkan masalah. Siklus pencetakan-mempertaruhkan-penukaran ini pada dasarnya adalah pencetakan uang tanpa batas, TMX kali ini benar-benar jatuh.
Lihat AsliBalas0
MetaverseLandlordvip
· 01-06 03:09
Ini kontrak yang belum diaudit lagi, berapa 1,4 juta ini, sungguh menakjubkan

---

Operasi pertukaran mint-staking-exchange TMX benar-benar sederhana dan kasar, dan peretas memakan kerentanan

---

Tidak, sekali lagi, Arbitrum perlu memeriksa berapa banyak guntur yang ada

---

Siklus USDG ke USDT... Saya merasa bahwa desain kontrak tidak pernah berpikir bahwa seseorang akan bermain seperti ini

---

Menyaksikan para peretas memotong putaran, saya ingin bertanya ke mana arah auditnya? Berani naik tanpa audit?
Lihat AsliBalas0
BrokenRugsvip
· 01-06 03:00
Ini adalah kesalahan kontrak yang tidak diaudit lagi, dan sudah waktunya bagi pihak-pihak proyek ini untuk makan camilan

---

Siklus pertukaran-pertaruhkan-pertukaran, terus terang, adalah trik lama untuk berulang kali menarik wol, dan saya merasa malu untuk mencegah hal ini

---

1,4 juta hilang, dan konyol bahwa itu tersapu dalam rantai

---

Saya mengatakan bahwa gelombang proyek ekologi Arbitrum beragam, dan benar saja, ada yang lain

---

TMX memiliki gelombang ini, tetapi sekali lagi, saya telah melihat kerentanan semacam ini beberapa kali sebelumnya
Lihat AsliBalas0
OldLeekMastervip
· 01-06 02:55
Ini adalah kontrak yang tidak diaudit lagi, dan inilah saatnya untuk camilan pada proyek-proyek ini

---

Minting-staking-exchange, pemotongan melingkar, metode ini hampir merupakan template

---

1,4 juta hilang, sakit melihatnya

---

Jika Anda online tanpa audit, Anda pantas diretas, jadi ingat pelajarannya lain kali

---

Terus terang, rutinitas ini adalah serigala putih sarung tangan kosong, dan ada banyak celah dalam desain kontrak

---

Keamanan Arbitrum benar-benar perlu diperbaiki, peretas terlalu merajalela

---

USDT ke USDG dan kemudian menguangkan, yang cukup bijaksana, adalah bahwa kontrak memberikan peluang

---

Pelajaran berdarah lainnya, berapa banyak proyek yang berani melewatkan audit online?
Lihat AsliBalas0
  • Sematkan