広場
最新
注目
ニュース
プロフィール
ポスト
0xInsomnia
2026-01-19 09:02:10
フォロー
**Arbitrum DEXが大規模な脆弱性に直面:TMXプロトコルがマルチステージ攻撃で$1.4Mを失う**
セキュリティ企業CertiKは、Arbitrumネットワーク上で運用されている分散型取引所TMXに関連する未検証のスマートコントラクトに重大な脆弱性を特定しました。この侵害により、約$1.4百万のユーザー資産が失われました。
**攻撃の展開**
この悪用は高度な多段階のプロセスを明らかにしています。攻撃者は、TMX LPトークンを利用した再帰的なエクスプロイトパターンを活用し、USDTで表されたLPポジションのミントとステーキングを繰り返し行い、プロトコル内でUSDTをUSDGトークンに変換し、ポジションのアンステーキングを行い、その後蓄積されたUSDGの保有を清算しました。
**資産の流出**
この循環的な攻撃メカニズムを通じて、ハッカーはコントラクトのリザーブから複数のトークンタイプを吸い出しました。これにはUSDT、ラップドSOL (wSOL)、およびラップドイーサリアム (WETH)が含まれます。段階的な抽出戦略により、攻撃者は価格差や流動性のダイナミクスを利用して、TMXエコシステム内で即座に検出されることなく脆弱性を突きました。
**コミュニティへの影響**
この事件は、ローンチ前のコントラクト検証と監査の重要性を浮き彫りにしています。被害をもたらした未検証のコントラクトは重大なレッドフラッグであり、脆弱性の持続に寄与した可能性があります。分散型プロトコルを利用するユーザーは、検証済みのコントラクトを優先し、CertiKのセキュリティレポートをデューデリジェンスの一環として確認することを推奨します。
USDG
0.01%
SOL
-5.46%
ETH
-3.73%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
0/400
コメント
コメントなし
人気の話題
もっと見る
#
TariffTensionsHitCryptoMarket
14.8K 人気度
#
CryptoMarketPullback
332.1K 人気度
#
GateLaunchpadIMU
43.57K 人気度
#
GoldandSilverHitNewHighs
5.85K 人気度
#
WarshLeadsFedChairRace
5.16K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
马纯凯
Ma Chun Kai
時価総額:
$3.68K
保有者数:
2
1.01%
2
HPL
HPL
時価総額:
$3.45K
保有者数:
1
0.00%
3
摆烂才是王道
摆烂
時価総額:
$3.44K
保有者数:
1
0.00%
4
百福币
百福币
時価総額:
$3.44K
保有者数:
1
0.00%
5
马年币富
马年币富
時価総額:
$3.45K
保有者数:
1
0.00%
ピン
サイトマップ
**Arbitrum DEXが大規模な脆弱性に直面:TMXプロトコルがマルチステージ攻撃で$1.4Mを失う**
セキュリティ企業CertiKは、Arbitrumネットワーク上で運用されている分散型取引所TMXに関連する未検証のスマートコントラクトに重大な脆弱性を特定しました。この侵害により、約$1.4百万のユーザー資産が失われました。
**攻撃の展開**
この悪用は高度な多段階のプロセスを明らかにしています。攻撃者は、TMX LPトークンを利用した再帰的なエクスプロイトパターンを活用し、USDTで表されたLPポジションのミントとステーキングを繰り返し行い、プロトコル内でUSDTをUSDGトークンに変換し、ポジションのアンステーキングを行い、その後蓄積されたUSDGの保有を清算しました。
**資産の流出**
この循環的な攻撃メカニズムを通じて、ハッカーはコントラクトのリザーブから複数のトークンタイプを吸い出しました。これにはUSDT、ラップドSOL (wSOL)、およびラップドイーサリアム (WETH)が含まれます。段階的な抽出戦略により、攻撃者は価格差や流動性のダイナミクスを利用して、TMXエコシステム内で即座に検出されることなく脆弱性を突きました。
**コミュニティへの影響**
この事件は、ローンチ前のコントラクト検証と監査の重要性を浮き彫りにしています。被害をもたらした未検証のコントラクトは重大なレッドフラッグであり、脆弱性の持続に寄与した可能性があります。分散型プロトコルを利用するユーザーは、検証済みのコントラクトを優先し、CertiKのセキュリティレポートをデューデリジェンスの一環として確認することを推奨します。