広場
最新
注目
ニュース
プロフィール
ポスト
0xInsomnia
2026-01-19 09:02:10
フォロー
**Arbitrum DEXが大規模な脆弱性に直面:TMXプロトコルがマルチステージ攻撃で$1.4Mを失う**
セキュリティ企業CertiKは、Arbitrumネットワーク上で運用されている分散型取引所TMXに関連する未検証のスマートコントラクトに重大な脆弱性を特定しました。この侵害により、約$1.4百万のユーザー資産が失われました。
**攻撃の展開**
この悪用は高度な多段階のプロセスを明らかにしています。攻撃者は、TMX LPトークンを利用した再帰的なエクスプロイトパターンを活用し、USDTで表されたLPポジションのミントとステーキングを繰り返し行い、プロトコル内でUSDTをUSDGトークンに変換し、ポジションのアンステーキングを行い、その後蓄積されたUSDGの保有を清算しました。
**資産の流出**
この循環的な攻撃メカニズムを通じて、ハッカーはコントラクトのリザーブから複数のトークンタイプを吸い出しました。これにはUSDT、ラップドSOL (wSOL)、およびラップドイーサリアム (WETH)が含まれます。段階的な抽出戦略により、攻撃者は価格差や流動性のダイナミクスを利用して、TMXエコシステム内で即座に検出されることなく脆弱性を突きました。
**コミュニティへの影響**
この事件は、ローンチ前のコントラクト検証と監査の重要性を浮き彫りにしています。被害をもたらした未検証のコントラクトは重大なレッドフラッグであり、脆弱性の持続に寄与した可能性があります。分散型プロトコルを利用するユーザーは、検証済みのコントラクトを優先し、CertiKのセキュリティレポートをデューデリジェンスの一環として確認することを推奨します。
SOL
-4.28%
ETH
-5.67%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
0/400
コメント
コメントなし
人気の話題
もっと見る
#
JoinGateTradFitoWinGoldPack
5.15K 人気度
#
TariffTensionsHitCryptoMarket
34.47K 人気度
#
GateLaunchpadIMU
49.18K 人気度
#
GoldandSilverHitNewHighs
11.28K 人気度
#
WarshLeadsFedChairRace
8.62K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
Gate马年
Gate马年
時価総額:
$3.38K
保有者数:
1
0.00%
2
DeepSeekAI
DeepSeekAI
時価総額:
$3.44K
保有者数:
2
0.09%
3
多军出击
多军出击
時価総額:
$3.39K
保有者数:
2
0.00%
4
一骑绝尘
一骑绝尘
時価総額:
$3.4K
保有者数:
1
0.00%
5
just
惊蛰
時価総額:
$3.39K
保有者数:
1
0.09%
ピン
サイトマップ
**Arbitrum DEXが大規模な脆弱性に直面:TMXプロトコルがマルチステージ攻撃で$1.4Mを失う**
セキュリティ企業CertiKは、Arbitrumネットワーク上で運用されている分散型取引所TMXに関連する未検証のスマートコントラクトに重大な脆弱性を特定しました。この侵害により、約$1.4百万のユーザー資産が失われました。
**攻撃の展開**
この悪用は高度な多段階のプロセスを明らかにしています。攻撃者は、TMX LPトークンを利用した再帰的なエクスプロイトパターンを活用し、USDTで表されたLPポジションのミントとステーキングを繰り返し行い、プロトコル内でUSDTをUSDGトークンに変換し、ポジションのアンステーキングを行い、その後蓄積されたUSDGの保有を清算しました。
**資産の流出**
この循環的な攻撃メカニズムを通じて、ハッカーはコントラクトのリザーブから複数のトークンタイプを吸い出しました。これにはUSDT、ラップドSOL (wSOL)、およびラップドイーサリアム (WETH)が含まれます。段階的な抽出戦略により、攻撃者は価格差や流動性のダイナミクスを利用して、TMXエコシステム内で即座に検出されることなく脆弱性を突きました。
**コミュニティへの影響**
この事件は、ローンチ前のコントラクト検証と監査の重要性を浮き彫りにしています。被害をもたらした未検証のコントラクトは重大なレッドフラッグであり、脆弱性の持続に寄与した可能性があります。分散型プロトコルを利用するユーザーは、検証済みのコントラクトを優先し、CertiKのセキュリティレポートをデューデリジェンスの一環として確認することを推奨します。