Arbitrum上TMX DEX合約被黑:140萬美元損失,攻擊者巧用鑄造-質押-兌換循環

robot
摘要生成中

【币界】Arbitrum網路上發生了一起嚴重的安全事件。根據CertiK的監測數據,一份與去中心化交易所TMX關聯的未審計合約遭到黑客攻擊,造成約140萬美元的損失。

黑客的套路其實不算複雜,但執行得很狡猾。他們不斷重複一套動作:先鑄造TMX LP代幣,然後質押換取USDT和其他資產,再把USDT兌換成USDG穩定幣,最後解除質押並大量拋售USDG。通過多輪循環,黑客成功地把合約裡的USDT、wrapped SOL和WETH一點點榨乾。

這起事件再次提醒我們,未經審計的DeFi合約風險有多大。在參與任何流動性挖礦或質押項目前,一定要確認合約是否經過專業安全審計。

USDG-0.02%
SOL0.85%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 7
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
MechanicalMartel
· 01-08 17:14
又是未審計合約惹的禍啊,140萬沒了,鑄造-質押-兌換這套組合拳真的絕了
查看原文回復0
LiquidityWizard
· 01-08 06:10
說實話,鑄造-質押-交換的循環只是…… *從統計角度來看*,一旦你繪出流動性流向圖,就會發現這是一個相當標準的提取機制。1.4M沒了,因為沒有人去審計?說實話,這是疏忽,但考慮到目前到處都是未經審計的合約,也算是可以預料的事情。
查看原文回復0
RugDocDetective
· 01-06 03:09
又是未審計合約惹的禍,這套鑄造-質押-兌換循環說穿了就是無限刷錢,TMX這回真栽了
查看原文回復0
MetaverseLandlord1
· 01-06 03:09
又是未审計合約搞事情,這都多少個140萬了,真的絕了

---

TMX這套鑄造-質押-兌換的操作真的是簡單粗暴,黑客把漏洞吃得死死的

---

不是吧,又來,Arbitrum這邊得好好查查還有多少雷

---

USDG兌USDT這個循環...感覺合約設計就沒想過會有人這麼玩

---

看著黑客一輪輪割,我就想問審計去哪了?未審計還敢上?
查看原文回復0
BrokenRugs
· 01-06 03:00
又是未審計合約惹的禍,這幫項目方真的該長點心了

---

鑄造-質押-兌換循環,說白了就是反覆薅羊毛的老把戲,防住這種我都覺得丟人

---

140萬沒了,就這麼在鏈上明晃晃地被掃走,可笑

---

我就說Arbitrum這波生態項目魚龍混雜,果然又來一個

---

TMX這波得了,不過話說回來這種漏洞之前見過好幾回了
查看原文回復0
老韭当家
· 01-06 02:55
又是未審計合約,這些項目真的該長點心了

---

鑄造-質押-兌換,循環割,這手法都快成模板了

---

140萬就這麼沒了,看著都疼啊

---

不審計就上線,活該被黑,下次記住教訓吧

---

這套路說白了就是空手套白狼,合約設計漏洞一大堆

---

Arbitrum安全真的該整頓一下了,黑客太猖狂

---

USDT變USDG再套現,想得挺周到的,就是合約給了機會

---

又一個血的教訓,還有多少項目敢跳過審計上線啊
查看原文回復0