Gate 廣場“新星計劃”正式上線!
開啟加密創作之旅,瓜分月度 $10,000 獎勵!
參與資格:從未在 Gate 廣場發帖,或連續 7 天未發帖的創作者
立即報名:https://www.gate.com/questionnaire/7396
您將獲得:
💰 1,000 USDT 月度創作獎池 + 首帖 $50 倉位體驗券
🔥 半月度「爆款王」:Gate 50U 精美周邊
⭐ 月度前 10「新星英雄榜」+ 粉絲達標榜單 + 精選帖曝光扶持
加入 Gate 廣場,贏獎勵 ,拿流量,建立個人影響力!
詳情:https://www.gate.com/announcements/article/49672
**Arbitrum DEX 面臨重大漏洞:TMX 協議遭多階段攻擊損失 140 萬美元**
安全公司 CertiK 已發現一個與去中心化交易所 TMX 相關的未經驗證智能合約中的關鍵漏洞,該合約運行於 Arbitrum 網絡。此次漏洞導致用戶資產約損失 140 萬美元。
**攻擊是如何展開的**
此次利用揭示了一個複雜的多步驟流程。攻擊者利用一個涉及 TMX LP 代幣的遞歸攻擊模式,反覆進行一系列操作:鑄造並質押以 USDT 計價的 LP 持倉,在協議內將 USDT 轉換為 USDG 代幣,解除質押,然後清算累積的 USDG 持倉。
**資產被抽走的情況**
通過這種循環攻擊機制,黑客成功從合約儲備中抽取多種類型的代幣,包括 USDT、包裝 SOL (wSOL) 以及包裝以太坊 (WETH)。層級式的提取策略使攻擊者能夠利用 TMX 生態系統內的價格差異和流動性動態,且未被立即察覺。
**對社群的影響**
此事件凸顯了在上線前進行合約驗證與審計的重要性。被破壞的合約未經驗證的狀態是一個重大警訊,可能是導致漏洞持續存在的原因。建議用戶在與去中心化協議互動時,優先選擇經過驗證的合約,並將 CertiK 的安全報告納入盡職調查範圍內。