Контракт TMX DEX на Arbitrum взломан: потеря 1,4 миллиона долларов, злоумышленник умело использовал цикл чеканки-залога-обмена

robot
Генерация тезисов в процессе

В сети Arbitrum произошёл серьёзный инцидент с безопасностью. Согласно данным мониторинга CertiK, неаудированный контракт, связанный с децентрализованной биржей TMX, был взломан, что привело к убыткам примерно в 1,4 миллиона долларов.

Рутина хакера на самом деле не сложна, но очень хитрая. Они продолжали повторять набор действий: сначала чеканили токены TMX LP, затем стейкингили их в обмен на USDT и другие активы, затем обменяли USDT на стабильные монеты USDG, и, наконец, снимали стейкинг и продавали USDG в больших количествах. Через несколько циклов хакер постепенно успешно выдавил USDT, SOL и WETH из контракта.

Этот инцидент — ещё одно напоминание о том, насколько рискованными могут быть неаудированные DeFi-контракты. Перед участием в любом проекте по ликвидному майнингу или стейкингу обязательно убедитесь, что контракт прошёл профессиональный аудит безопасности.

USDG-0,01%
SOL-0,11%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
MechanicalMartelvip
· 01-08 17:14
Опять проблема из-за неаудированного контракта, потеряно 1,4 миллиона, эта комбинация из создания-стейкинга-обмена действительно потрясающая
Посмотреть ОригиналОтветить0
LiquidityWizardvip
· 01-08 06:10
Честно говоря, цикл mint-stake-swap — это просто... *с точки зрения статистики*, довольно типичный механизм извлечения, если проследить потоки ликвидности. 1.4М исчезло, потому что никто не удосужился провести аудит? Честно говоря, это небрежно, но также и довольно предсказуемо, учитывая, сколько неаудитированных контрактов сейчас просто плавает в сети.
Посмотреть ОригиналОтветить0
RugDocDetectivevip
· 01-06 03:09
Опять проблема из-за неаудированного контракта, этот цикл "создание-стейкинг-обмен" по сути является бесконечным способам зарабатывания денег, TMX на этот раз действительно потерпел крах
Посмотреть ОригиналОтветить0
MetaverseLandlordvip
· 01-06 03:09
Опять неаудированный контракт устраивает беспредел, уже сколько 1,4 миллиона, действительно удивительно

---

Этот процесс чеканки-стейкинга-обмена в TMX действительно прост и груб, хакеры использовали уязвимость максимально эффективно

---

Не может быть, снова? Надо хорошо проверить, сколько еще минных полей на Arbitrum

---

Цикл обмена USDG на USDT... кажется, дизайн контракта изначально не предполагал, что кто-то так будет играть

---

Смотрю, как хакеры по очереди выжимают, и хочу спросить: куда делась аудит? Почему без аудита продолжают запускать?
Посмотреть ОригиналОтветить0
BrokenRugsvip
· 01-06 03:00
Опять проблема из-за неаудированного контракта, этой команде проекта действительно стоит быть более внимательной

---

Создание-стейкинг-обменный цикл, по сути, это старый трюк с постоянным выманиванием средств, и я считаю это позором, чтобы защищать от такого

---

140 тысяч потеряно, и это просто так, на блокчейне, было украдено, смешно

---

Я говорил, что экосистема Arbitrum полна разнородных проектов, и вот снова появился очередной

---

TMX выиграл в этот раз, но, говоря откровенно, такие уязвимости я видел уже несколько раз ранее
Посмотреть ОригиналОтветить0
OldLeekMastervip
· 01-06 02:55
Опять неаудированный контракт, этим проектам действительно стоит быть более осторожными

---

Массовое создание — залог — обмен, цикл мошенничества, эта схема уже почти шаблон

---

140 тысяч просто так исчезли, смотреть больно

---

Запуск без аудита — значит заслужить взлом, в следующий раз запомните этот урок

---

Эта схема по сути — пустая трата времени, в контракте куча уязвимостей

---

Безопасность Arbitrum действительно нуждается в реформировании, хакеры слишком наглые

---

Преобразование USDT в USDG и вывод наличных, идея хорошая, но контракт создал возможность для этого

---

Еще один кровавый урок, сколько проектов осмелятся пропускать аудит и запускать?
Посмотреть ОригиналОтветить0
  • Горячее на Gate Fun

    Подробнее
  • РК:$0.1Держатели:1
    0.00%
  • РК:$2.45KДержатели:1
    0.00%
  • РК:$2.45KДержатели:1
    0.00%
  • РК:$2.46KДержатели:1
    0.00%
  • РК:$2.46KДержатели:1
    0.00%
  • Закрепить