Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Платформа TMX столкнулась с потерей 1.4 миллиона долларов из-за уязвимости в смарт-контракте
Платформа децентрализованной торговли TMX подверглась кибератаке, в результате которой было потеряно около 1,4 миллиона долларов США. Команды безопасности CertiK, надежной компании по аудиту и обеспечению безопасности, обнаружили, что неподтвержденный смарт-контракт, связанный с платформой TMX, был атакован на блокчейне Arbitrum.
Отчет CertiK объясняет механизм атаки на сеть Arbitrum
Согласно сообщению ChainCatcher, переданному от мониторинга CertiK, злоумышленники использовали уязвимость в инфраструктуре смарт-контракта. Целевой контракт работает непосредственно на сети Arbitrum, одной из популярных решений для масштабирования блокчейна. Проведенный экспертами CertiK всесторонний анализ выявил характер взлома и шаги, предпринятые злоумышленниками для получения доступа к защищенным активам.
Технические детали процесса вывода активов с платформы TMX
Злоумышленники осуществили серию скоординированных и повторяющихся операций с целью вывода активов из хранилища контракта. Их стратегия включала последовательные шаги, такие как повторное создание токенов (Minting), депонирование ликвидности в пуле TMX/USDT, последующий обмен USDT на USDG, а затем вывод ликвидности и дополнительные продажи USDG. Эта цепочка действий повторялась несколько раз, что позволило злоумышленникам успешно получить доступ к различным активам, хранящимся в контракте, включая USDT и такие криптовалюты, как Wrapped SOL и WETH.
Выводы для безопасности платформ DeFi
Этот инцидент подчеркивает важность всестороннего аудита безопасности смарт-контрактов перед их развертыванием в блокчейн-сетях. Платформа TMX и другие децентрализованные платформы должны усилить механизмы проверки и защиты, чтобы предотвратить подобные атаки. Также событие подтверждает необходимость постоянного мониторинга со стороны специализированных компаний по безопасности, таких как CertiK, для своевременного обнаружения потенциальных угроз.