Arbitrum上のFutureSwapが再びリクルージョン脆弱性攻撃を受け、7.4万ドルの資金を失う

robot
概要作成中

【区块律动】Arbitrumチェーン上の分散型取引プロトコルFutureSwapが再び攻撃を受けました。セキュリティ調査機関の監視によると、今回の事件での損失は約7.4万ドルに達しています。

攻撃者は今回もクラシックなリインカーネーション(再入)脆弱性を利用しましたが、その実行手法は非常に巧妙で、2段階に分かれていました。まず3日前に、攻撃者は流動性提供時に脆弱性を突き、リインカーネーション呼び出しを通じて通常の数倍のLPトークンを一括で鋳造しました。そして次に、待つだけです。実に3日間待ちました。この時間差が非常に重要で、いくつかの防御メカニズムを回避したり、チェーン上の状態変化を待ったりしていると考えられます。

第2段階は収穫です——攻撃者はこれらの不正に鋳造されたLPトークンを使って燃焼と償還を行い、直接底層の担保資産を引き出しました。プロトコルの観点から見ると、これらのLPトークンがどのようにして得られたのか全く認識しておらず、そのまま現金化された形です。

これはFutureSwapが安全面で初めて失敗したわけではありません。類似のリインカーネーション脆弱性はDeFiプロトコルの一般的な死穴で、多くのプロジェクトが被害に遭っています。ユーザーにとってもこれは警告です——流動性マイニングのリターンがどれだけ魅力的であっても、まずはプロトコルのセキュリティ監査レポートをしっかり確認する必要があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 10
  • リポスト
  • 共有
コメント
0/400
0xInsomniavip
· 01-17 07:31
リバースリクエストの新しい手法が登場しましたね。収穫まで3日待たなければならないのは本当に忍耐力が試されます。FutureSwapは今回、防護機構がまったく役に立たなかったと言えます。
原文表示返信0
GweiWatchervip
· 01-16 16:52
ちょっと待って、リ入リスクの脆弱性は2024年になってもまだ出てくるの?FutureSwapは何回目だ...監査は食事に行ったのかな
原文表示返信0
TokenVelocityvip
· 01-15 16:27
リエントラント攻撃の定番手法だが、3日後に収穫するのはなかなか絶妙で、完全にリアルタイム防御をかわしている...7.4万ドルは多いとも少ないとも言えないが、これが試験的な水見式だったら怖い
原文表示返信0
BoredRiceBallvip
· 01-14 19:21
老套路了,3天的时间差搁这儿玩心理战呢?这协议真是够呛啊
返信0
MysteryBoxAddictvip
· 01-14 12:52
分阶段等待三天才下手,这手法真的绝了,搁谁都反应不过来
返信0
DegenDreamervip
· 01-14 12:50
またリクルートの脆弱性...FutureSwapは今回もかなり派手にやっているね。3日待ってから収穫するなんて、この頭は本当にどうかしている
原文表示返信0
GmGnSleepervip
· 01-14 12:44
またリクルートの脆弱性…FutureSwapは今回かなりひどく被害を受けましたね。3日間の時間差操作は確かに細かく、教科書のような攻撃と言えます。
原文表示返信0
MetaverseLandladyvip
· 01-14 12:31
リエントラント・フローは2024年になってもまだ起きている。このチームは本当に安全を軽視しているな
原文表示返信0
FlashLoanLordvip
· 01-14 12:30
リクルート・バグは2024年になってもまだやってるの?FutureSwapのこの波はちょっとダメだね
原文表示返信0
NFTregrettervip
· 01-14 12:29
リプレイ攻撃の脆弱性が繰り返し発覚?このプロトコルは本当に救いようがないのか、なぜまだ使う人がいるのか
原文表示返信0
もっと見る
  • ピン