CertiK은 탈중앙화 거래소 TMX에서 심각한 보안 침해를 발견했으며, 이로 인해 140만 달러의 손실이 발생했습니다. 이번 공격은 Arbitrum 네트워크의 미검증 스마트 계약을 대상으로 했습니다. 해커는 TMX LP를 USDT로 반복적으로 발행하고 스테이킹한 후, USDT를 USDG로 교환하고, 스테이킹을 해제한 뒤 USDG를 판매하는 방식을 이용해 계약을 악용했습니다. 이 사이클을 통해 공격자는 계약 내 USDT, 래핑된 SOL, WETH 자산을 고갈시킬 수 있었습니다.