Contrato TMX DEX na Arbitrum foi hackeado: perda de 1,4 milhões de dólares, atacante aproveitou ciclo de cunhagem-penhor- troca

robot
Geração de resumo em curso

Ocorreu um grave incidente de segurança na rede Arbitrum. De acordo com os dados de monitorização da CertiK, um contrato não auditado ligado à bolsa descentralizada TMX foi hackeado, resultando numa perda de aproximadamente 1,4 milhões de dólares.

A rotina do hacker na verdade não é complicada, mas é muito astuta. Repetiam várias ações: primeiro cunhar tokens TMX LP, depois fazer staking em troca de USDT e outros ativos, depois trocar USDT por stablecoins USDG e, finalmente, desfazer e vender USDG em grandes quantidades. Ao longo de várias rondas de ciclos, o hacker conseguiu extrair USDT, fechar o SOL e o WETH do contrato pouco a pouco.

Este incidente é mais um lembrete de quão arriscados podem ser os contratos DeFi não auditados. Antes de participar em qualquer projeto de mineração de liquidez ou staking, certifique-se de que o contrato foi submetido a uma auditoria profissional de segurança.

USDG0,01%
SOL3,46%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
MechanicalMartelvip
· 01-08 17:14
Mais uma vez, problemas causados por contratos não auditados, 1,4 milhões perdidos, a combinação de cunhar-enganchar-trocar é realmente incrível
Ver originalResponder0
LiquidityWizardvip
· 01-08 06:10
honestamente, o ciclo de mintar-stake- trocar é apenas... *falando estatisticamente*, um mecanismo de extração bastante clássico assim que mapeamos os fluxos de liquidez. 1.4M desaparecidos porque ninguém se deu ao trabalho de auditar? honestamente, isso é negligente, mas também meio previsível dado quantos contratos não auditados estão apenas flutuando por aí neste momento
Ver originalResponder0
RugDocDetectivevip
· 01-06 03:09
Mais uma vez, problemas causados por contratos não auditados. Este ciclo de cunhar- staking- trocar, na essência, é uma forma de criar dinheiro infinito. TMX realmente se deu mal desta vez.
Ver originalResponder0
MetaverseLandlordvip
· 01-06 03:09
Mais um contrato não auditado a causar problemas, já são quantias de 1,4 milhões, realmente impressionante

---

O processo de cunhar- staking- trocar da TMX é realmente simples e direto, os hackers aproveitaram bem as vulnerabilidades

---

Não pode ser, de novo? É preciso investigar bem aqui na Arbitrum para ver quantas armadilhas ainda existem

---

O ciclo de troca USDG por USDT... parece que o contrato nem foi pensado para alguém jogar assim

---

Assistindo aos hackers roubarem rodada após rodada, fico a perguntar: onde foi parar a auditoria? Ainda se arriscam a usar contratos não auditados?
Ver originalResponder0
BrokenRugsvip
· 01-06 03:00
Mais uma vez, problemas causados por contratos não auditados, essa equipe de projeto realmente deveria estar mais atenta

---

Ciclo de cunhagem-penhor- troca, na verdade é uma velha tática de tirar proveito repetidamente, proteger-se contra isso já é uma vergonha

---

140 mil foram perdidos, simplesmente roubados de forma descarada na blockchain, ridículo

---

Eu já dizia que o ecossistema do Arbitrum é uma mistura de tudo, e claro, mais um apareceu

---

TMX conseguiu nesta rodada, mas falando nisso, já vi essas vulnerabilidades várias vezes antes
Ver originalResponder0
OldLeekMastervip
· 01-06 02:55
Mais um contrato não auditado, esses projetos realmente deveriam ficar mais atentos

---

Moldar - staking - troca, ciclo de golpes, essa tática já virou padrão

---

140 mil simplesmente desapareceu, dói só de olhar

---

Lançar sem auditoria, é merecido ser hackeado, da próxima vez lembre-se da lição

---

Essa tática, na essência, é um esquema de pegar emprestado sem intenção de pagar, há muitas vulnerabilidades no design do contrato

---

A segurança do Arbitrum realmente precisa de uma revisão, os hackers estão muito audaciosos

---

USDT se transforma em USDG para sacar, a ideia é boa, mas o contrato deu a oportunidade

---

Mais uma lição dolorosa, quantos projetos ainda se arriscam a lançar sem auditoria?
Ver originalResponder0
  • Fixar