Контракт TMX DEX на Arbitrum взломан: потеря 1,4 миллиона долларов, злоумышленник умело использовал цикл чеканки-залога-обмена

robot
Генерация тезисов в процессе

В сети Arbitrum произошёл серьёзный инцидент с безопасностью. Согласно данным мониторинга CertiK, неаудированный контракт, связанный с децентрализованной биржей TMX, был взломан, что привело к убыткам примерно в 1,4 миллиона долларов.

Рутина хакера на самом деле не сложна, но очень хитрая. Они продолжали повторять набор действий: сначала чеканили токены TMX LP, затем стейкингили их в обмен на USDT и другие активы, затем обменяли USDT на стабильные монеты USDG, и, наконец, снимали стейкинг и продавали USDG в больших количествах. Через несколько циклов хакер постепенно успешно выдавил USDT, SOL и WETH из контракта.

Этот инцидент — ещё одно напоминание о том, насколько рискованными могут быть неаудированные DeFi-контракты. Перед участием в любом проекте по ликвидному майнингу или стейкингу обязательно убедитесь, что контракт прошёл профессиональный аудит безопасности.

SOL0,66%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено