Giao thức TMX bị khai thác 1,4 triệu đô la trên Arbitrum, được theo dõi bởi CertiK

robot
Đang tạo bản tóm tắt

Các nhà nghiên cứu về an ninh tại CertiK đã phát hiện một cuộc tấn công tinh vi vào một hợp đồng chưa được xác minh liên kết với sàn giao dịch phi tập trung TMX trên mạng Arbitrum. Sự cố này đã dẫn đến việc mất khoảng 1,4 triệu đô la tài sản, đánh dấu một vụ vi phạm đáng kể khác trong hệ sinh thái DEX ngày càng bị nhắm mục tiêu.

Cơ chế tấn công đằng sau vụ trộm 1,4 triệu đô la

Hacker đã tổ chức một cuộc tấn công phức tạp, gồm nhiều bước, dựa trên các lỗ hổng trong cách hợp đồng thông minh của TMX xử lý cung cấp thanh khoản và hoán đổi token. Bằng cách liên tục tạo ra các token LP của TMX bằng cách sử dụng tài sản thế chấp USDT, kẻ tấn công đã khai thác có hệ thống các điểm yếu trong thiết kế của hợp đồng.

Quá trình khai thác theo mô hình sau: hacker tạo ra token LP của TMX, đặt cược để nhận thưởng, sau đó hoán đổi USDT lấy stablecoin USDG. Sau khi rút cược, họ bán số lượng lớn USDG, tạo áp lực giảm giá nhân tạo cho token. Chuỗi hoạt động phối hợp này cho phép họ rút ra lượng lớn USDT, wrapped Solana (SOL) và wrapped Ethereum (WETH) từ dự trữ của hợp đồng.

Tại sao cuộc tấn công này thành công

Tính chất chưa được kiểm tra của hợp đồng TMX dường như là một điểm yếu then chốt. Khác với các giao thức đã được xác minh chính thức, các hợp đồng thông minh chưa được kiểm tra thiếu các đánh giá an ninh nghiêm ngặt cần thiết để phát hiện các trường hợp ngoại lệ và các vector khai thác. Kẻ tấn công đã lợi dụng việc hợp đồng không xác thực đúng cách thứ tự giao dịch và thiếu các kiểm tra đủ mạnh cho các hoạt động nhiều bước — một điểm yếu phổ biến trong các cuộc tấn công DeFi.

Hậu quả đối với an ninh của DEX

Sự cố này nhấn mạnh những rủi ro liên tục mà các sàn giao dịch phi tập trung phải đối mặt, đặc biệt là những nền tảng được triển khai trên các mạng Layer 2 như Arbitrum. Trong khi các Layer 2 mang lại lợi thế về chi phí, các dự án đôi khi vội vàng ra mắt mà chưa thực hiện đầy đủ các cuộc kiểm tra an ninh, khiến người dùng và nhà cung cấp thanh khoản dễ bị tổn thương. Khả năng giám sát trên chuỗi của CertiK nhấn mạnh lý do tại sao việc giám sát liên tục trên chuỗi đã trở thành yếu tố thiết yếu để phát hiện các cuộc tấn công này trong thời gian thực và bảo vệ toàn bộ hệ sinh thái.

Vụ tấn công vào TMX là một lời nhắc nhở rằng ngay cả các nền tảng DEX đã được thành lập cũng cần ưu tiên xác minh hợp đồng thông minh và theo dõi an ninh liên tục để ngăn chặn các vi phạm tương tự xảy ra trong tương lai.

USDG0,02%
SOL-0,4%
ETH1,8%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.5KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.53KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.48KNgười nắm giữ:1
    0.00%
  • Ghim