Протокол TMX піддався експлойту на суму 1,4 млн доларів на Arbitrum, контрольований CertiK

robot
Генерація анотацій у процесі

Дослідники з безпеки в CertiK виявили складну атаку на неперевірений контракт, пов’язаний із децентралізованою біржею TMX на мережі Arbitrum. Інцидент призвів до викрадення приблизно 1,4 мільйона доларів у активи, що стало ще одним значним порушенням у все більш цілеспрямованій екосистемі DEX.

Механізм атаки, що призвів до крадіжки 1,4 мільйона доларів

Зловмисник організував складну багатоступеневу атаку, яка використовувала вразливості у тому, як смарт-контракт TMX обробляв забезпечення ліквідності та обміни токенів. Послідовно створюючи токени ліквідності TMX (LP) за допомогою застави USDT, зловмисник міг систематично експлуатувати недоліки у дизайні контракту.

Цей процес виглядав так: зловмисник створював токени LP TMX, ставив їх у стейкінг для отримання нагород, потім обмінював USDT на стабільні монети USDG. Після зняття стейкінгу він продавав великі обсяги USDG, створюючи штучний тиск на зниження ціни токена. Ця скоординована послідовність дозволила їм витягти значні обсяги USDT, обгорнутого Solana (SOL) та обгорнутого Ethereum (WETH) із резервів контракту.

Чому ця атака була успішною

Відсутність аудиту контракту TMX стала критичною вразливістю. На відміну від формально перевірених протоколів, неперевірені смарт-контракти позбавлені строгих заходів безпеки, необхідних для виявлення крайніх випадків та векторів експлуатації. Зловмисник скористався неспроможністю контракту правильно валідовувати порядок транзакцій і впроваджувати достатні перевірки для багатоступеневих операцій — поширений вектор атак у DeFi.

Наслідки для безпеки DEX

Цей інцидент підкреслює постійні ризики, з якими стикаються децентралізовані біржі, особливо ті, що працюють на мережах Layer 2, таких як Arbitrum. Хоча L2 пропонують переваги у зниженні вартості, проєкти іноді поспішно виходять на ринок без повних аудитів безпеки, залишаючи користувачів і постачальників ліквідності під ризиком. Можливості моніторингу CertiK підкреслюють, чому ончейн-нагляд став необхідним для виявлення таких атак у реальному часі та захисту ширшої екосистеми.

Атака на TMX нагадує, що навіть усталені платформи DEX повинні приділяти пріоритет перевірці смарт-контрактів і постійному моніторингу безпеки, щоб запобігти подібним порушенням.

USDG0,03%
SOL0,33%
ETH2,11%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити