Hợp đồng TMX DEX trên Arbitrum bị tấn công: thiệt hại 1,4 triệu USD, kẻ tấn công lợi dụng vòng lặp đúc - staking - đổi token một cách khéo léo

robot
Đang tạo bản tóm tắt

【币界】Arbitrum mạng đã xảy ra một vụ việc an ninh nghiêm trọng. Theo dữ liệu giám sát của CertiK, một hợp đồng chưa được kiểm tra liên quan đến sàn giao dịch phi tập trung TMX đã bị hacker tấn công, gây thiệt hại khoảng 1,4 triệu USD.

Chiêu thức của hacker thực ra không quá phức tạp, nhưng thực hiện rất tinh quái. Họ liên tục lặp lại một chuỗi hành động: trước tiên đúc token LP của TMX, sau đó thế chấp để đổi lấy USDT và các tài sản khác, rồi đổi USDT lấy stablecoin USDG, cuối cùng giải phóng thế chấp và bán tháo USDG với số lượng lớn. Qua nhiều vòng lặp, hacker đã thành công trong việc rút sạch USDT, wrapped SOL và WETH trong hợp đồng từng chút một.

Sự kiện này một lần nữa nhắc nhở chúng ta về mức độ rủi ro của các hợp đồng DeFi chưa được kiểm tra. Trước khi tham gia bất kỳ hoạt động khai thác thanh khoản hoặc staking nào, nhất định phải xác nhận hợp đồng đã qua kiểm toán an toàn chuyên nghiệp.

SOL0,66%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim