Le protocole TMX victime d'une exploitation de 1,4 million de dollars sur Arbitrum, surveillée par CertiK

robot
Création du résumé en cours

Les chercheurs en sécurité de CertiK ont détecté une attaque sophistiquée contre un contrat non vérifié lié à la plateforme décentralisée TMX sur le réseau Arbitrum. L’incident a entraîné le vol d’environ 1,4 million de dollars d’actifs, marquant une nouvelle brèche importante dans l’écosystème des DEX, de plus en plus ciblé.

Mécanisme de l’attaque derrière le vol de 1,4 million de dollars

Le hacker a orchestré une attaque complexe en plusieurs étapes exploitant des vulnérabilités dans la gestion par le contrat intelligent de TMX de la fourniture de liquidités et des échanges de tokens. En créant à plusieurs reprises des tokens de pool de liquidité (LP) TMX en utilisant du USDT en garantie, l’attaquant a pu exploiter systématiquement les défauts de conception du contrat.

Le processus d’exploitation suivait ce schéma : le hacker créait des tokens LP TMX, les mettait en staking pour gagner des récompenses, puis échangeait du USDT contre des stablecoins USDG. Après avoir unstaké, il vendait de grandes quantités de USDG, créant une pression à la baisse artificielle sur le prix du token. Cette séquence coordonnée lui a permis d’extraire d’importantes quantités de USDT, de Solana (SOL) wrapped, et d’Ethereum (WETH) wrapped depuis les réserves du contrat.

Pourquoi cette attaque a réussi

Le fait que le contrat TMX n’ait pas été audité semble avoir été une vulnérabilité critique. Contrairement aux protocoles vérifiés formellement, les contrats intelligents non audités manquent des examens de sécurité rigoureux nécessaires pour identifier les cas limites et les vecteurs d’exploitation. L’attaquant a exploité l’incapacité du contrat à valider correctement l’ordre des transactions et à mettre en œuvre des vérifications suffisantes sur les opérations en plusieurs étapes — un vecteur courant dans les attaques DeFi.

Implications pour la sécurité des DEX

Cet incident souligne les risques persistants auxquels sont confrontés les échanges décentralisés, en particulier ceux déployés sur des réseaux Layer 2 comme Arbitrum. Bien que les L2 offrent des avantages en termes de coûts, certains projets se précipitent sur le marché sans audits de sécurité complets, laissant les utilisateurs et les fournisseurs de liquidités exposés. Les capacités de surveillance de CertiK illustrent pourquoi la surveillance en chaîne est devenue essentielle pour détecter ces attaques en temps réel et protéger l’écosystème dans son ensemble.

L’attaque contre TMX rappelle que même les plateformes DEX établies doivent prioriser la vérification des contrats intelligents et une surveillance continue de la sécurité pour éviter que des incidents similaires ne se reproduisent.

USDG0,01%
SOL1,97%
ETH1,8%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)