Le contrat TMX DEX sur Arbitrum a été piraté : perte de 1,4 million de dollars, l'attaquant a habilement exploité la boucle de frappe-encaissement-échange

robot
Création du résumé en cours

【Crypto】Une grave incident de sécurité s’est produit sur le réseau Arbitrum. Selon les données de surveillance de CertiK, un contrat non audité lié à la plateforme d’échange décentralisée TMX a été piraté, entraînant une perte d’environ 1,4 million de dollars.

La méthode du hacker n’est pas très compliquée, mais elle est très astucieuse. Il répète sans cesse un même schéma : d’abord, il forge des tokens LP TMX, puis il les met en staking pour échanger contre USDT et d’autres actifs, ensuite il échange l’USDT contre la stablecoin USDG, et enfin il délie le staking pour vendre massivement l’USDG. Par plusieurs cycles, le hacker a réussi à épuiser petit à petit l’USDT, le wrapped SOL et le WETH dans le contrat.

Cet incident nous rappelle encore une fois à quel point les contrats DeFi non audités sont risqués. Avant de participer à toute activité de yield farming ou de staking, il est essentiel de vérifier si le contrat a été soumis à un audit de sécurité professionnel.

SOL0,66%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire