FutureSwap на Arbitrum снова подвергся атаке с повторным использованием уязвимости, потеряно 74 000 долларов США

robot
Генерация тезисов в процессе

【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。

攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。

第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。

这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • Репост
  • Поделиться
комментарий
0/400
0xInsomniavip
· 01-17 07:31
Уязвимость повторного входа вышла на новый уровень, и теперь нужно ждать 3 дня, чтобы собрать урожай — это действительно требует терпения. В этот раз FutureSwap показал, что механизмы защиты оказались абсолютно бесполезными.
Посмотреть ОригиналОтветить0
GweiWatchervip
· 01-16 16:52
Подождите, уязвимость повторного входа всё ещё появляется в 2024 году? FutureSwap — это уже сколько раз... Аудит — это что, на обед ушёл?
Посмотреть ОригиналОтветить0
TokenVelocityvip
· 01-15 16:27
Реентри-уязвимость — старый прием, но то, что они собираются собрать через 3 дня, довольно хитро, полностью уклоняясь от защиты в реальном времени... 74 000 долларов — много или мало, сказать трудно, главное — опасаюсь, что это проба воды
Посмотреть ОригиналОтветить0
BoredRiceBallvip
· 01-14 19:21
Старый прием, три дня разницы, и тут играют в психологическую войну? Этот протокол действительно очень рискованный.
Посмотреть ОригиналОтветить0
MysteryBoxAddictvip
· 01-14 12:52
Поэтапно ждите три дня, прежде чем действовать — этот метод действительно гениален, никто не сможет быстро среагировать
Посмотреть ОригиналОтветить0
DegenDreamervip
· 01-14 12:50
Опять уязвимость повторного входа... FutureSwap в этот раз снова сыграл очень хитро, ждёт три дня, чтобы собрать урожай, этот ум действительно способен на такие мысли
Посмотреть ОригиналОтветить0
GmGnSleepervip
· 01-14 12:44
Опять уязвимость повторного входа… FutureSwap на этот раз пострадал довольно сильно, трехдневный тайм-аута операции действительно достаточно тщательный, можно назвать учебником по атакам.
Посмотреть ОригиналОтветить0
MetaverseLandladyvip
· 01-14 12:31
Уязвимости повторного входа все еще происходят в 2024 году, эта команда действительно не воспринимает безопасность всерьез
Посмотреть ОригиналОтветить0
FlashLoanLordvip
· 01-14 12:30
Уязвимость повторного входа все еще актуальна в 2024 году? FutureSwap немного подкачал в этой волне.
Посмотреть ОригиналОтветить0
NFTregrettervip
· 01-14 12:29
Повторные уязвимости повторяются? Этот протокол действительно безнадежен, как еще есть люди, которые осмеливаются его использовать?
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить