$1,5 млн викрадено в DeFi-атаці на Arbitrum

USDGambit і TLP на Arbitrum втратили $1,5 млн через атаку з отриманням адміні-доступу, розгортанням шкідливих контрактів і відмиванням коштів через Tornado Cash, що підкреслює ризики безпеки DeFi.

Два проекти на базі Arbitrum — USDGambit та TLP — зазнали скоординованої атаки, внаслідок якої було несанкціоновано виведено близько $1,5 мільйона. Зловмисник отримав адміністративний доступ після того, як деплойер втратив контроль над привілейованим акаунтом, що дозволило розгорнути шкідливі контракти через права ProxyAdmin. Це дало змогу зловмиснику вивести кошти з обох протоколів. Викрадені активи швидко були перебриджені в Ethereum і проведені через Tornado Cash, що ускладнило відстеження та повернення. Інцидент підкреслює постійні вразливості екосистем Layer-2 та DeFi, особливо щодо безпеки привілейованих акаунтів і управління проксі-контрактами. Аналітики відзначають, що подібні атаки все частіше націлені на менші протоколи через експлуатацію ролей управління або адміністрування, що повторює сценарії попередніх гучних експлойтів. Подія підкреслює нагальну потребу у впровадженні надійних рішень для безпеки та моніторингу навіть для маловідомих проектів, оскільки зловмисники продовжують використовувати слабкі місця інфраструктури децентралізованих фінансів.

Схожі токени

Схожі новини