Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Launchpad
Chegue cedo para o próximo grande projeto de token
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
New
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Vulnerabilidade de reentrada não corrigida, FutureSwap sofreu ataques consecutivos e perdeu 74 000 dólares
Deployado na Arbitrum, o protocolo FutureSwap enfrentou duas tentativas de ataque hacker em apenas quatro dias. Segundo a análise da agência de segurança blockchain BlockSec, após o primeiro ataque em 10 de janeiro, o protocolo foi novamente alvo em 11 de janeiro, desta vez com uma perda de aproximadamente 7,4 mil dólares. Ainda mais preocupante, ambas as tentativas de ataque exploraram a mesma vulnerabilidade de reentrada, indicando que as medidas corretivas após o primeiro ataque podem não ter resolvido completamente o problema fundamental.
Análise da técnica de ataque
Princípio da vulnerabilidade
A vulnerabilidade de reentrada é uma das ameaças de segurança mais comuns e perigosas em protocolos DeFi. No incidente do FutureSwap, a falha ocorreu na função de reentrada 0x5308fcb1. O atacante utilizou esse ponto de entrada para explorar uma deficiência lógica na interação do protocolo.
Passos específicos do ataque
A chave dessa abordagem de ataque está na diferença de tempo: o atacante acumula posições falsas de LP durante o período de cooldown e, após o desbloqueio do sistema, resgata legalmente os ativos. À primeira vista, parece uma transação normal, mas na prática, a quantidade de ativos obtidos é muito maior do que deveria.
Avaliação do impacto do evento
A ameaça ao FutureSwap
Ataques consecutivos indicam que as correções de segurança do protocolo podem estar incompletas. Após o primeiro ataque, normalmente a equipe realiza auditorias emergenciais e atualizações de patches, mas o segundo ataque foi bem-sucedido, o que sugere:
Risco para os fundos dos usuários
Embora a perda tenha sido “apenas” 7,4 mil dólares, para um protocolo com dúvidas de segurança, isso representa um sério impacto na confiança dos usuários. Os fundos já existentes no protocolo enfrentam não apenas o risco de perda direta, mas também dificuldades de liquidez.
Lições para a indústria
Na minha opinião, este evento revela alguns problemas reais no ecossistema DeFi:
Primeiro, a demora nas auditorias de segurança. Muitos protocolos passam por auditorias antes do lançamento, mas hackers frequentemente encontram brechas não detectadas. A vulnerabilidade de reentrada, embora não seja uma novidade, continua sendo uma arma comum dos atacantes.
Segundo, a pressão por velocidade na correção. Assim que uma vulnerabilidade é descoberta, a equipe precisa realizar correções, auditorias e implantações em um curto espaço de tempo, o que aumenta o risco de falhas.
Terceiro, a responsabilidade da devida diligência dos usuários. Mesmo protocolos auditados podem apresentar riscos, e os usuários devem assumir a responsabilidade por seus fundos.
Resumo
Os ataques consecutivos ao FutureSwap nos lembram que a vulnerabilidade de reentrada ainda representa uma ameaça significativa para protocolos DeFi. Este não é apenas um problema do protocolo, mas uma questão que toda a comunidade deve estar atenta. Para os usuários, é necessário reavaliar a segurança do protocolo e considerar se devem continuar a utilizá-lo; para a indústria, é preciso estabelecer padrões de segurança mais rigorosos e mecanismos de resposta rápida. Atualmente, fica o foco em se o protocolo realizará uma atualização de segurança mais completa e se outros usuários afetados receberão compensações.