福利加码,Gate 廣場明星帶單交易員三期招募開啟!
入駐發帖 · 瓜分 $30,000 月度獎池 & 千萬級流量扶持!
如何參與:
1️⃣ 報名成為跟單交易員:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 報名活動:https://www.gate.com/questionnaire/7355
3️⃣ 入駐 Gate 廣場,持續發布交易相關原創內容
豐厚獎勵等你拿:
首發優質內容即得 $30 跟單體驗金
每雙周瓜分 $10,000U 內容獎池
Top 10 交易員額外瓜分 $20,000U 登榜獎池
精選帖推流、首頁推薦、周度明星交易員曝光
詳情:https://www.gate.com/announcements/article/50291
Arbitrum上的FutureSwap再遭重入漏洞攻擊,7.4萬美元資金失手
【區塊律動】Arbitrum鏈上的去中心化交易協議FutureSwap再度被攻擊。根據安全研究機構監測,這次事件造成的損失達到約7.4萬美元。
攻擊者這一次用的是經典的重入漏洞套路,但執行思路相當老練——分成兩個階段。首先在3天前,攻擊者在提供流動性的时候鑽了漏洞空子,通過重入調用批量鑄造了遠超正常額度的LP代幣。然後就是等待,等了整整3天。這個時間差很關鍵,大概是在規避某些防護機制或者等待鏈上狀態變化。
第二階段才是收割——攻擊者拿著這些非法鑄造的LP代幣去燃燒贖回,直接抽走了底層的抵押資產。从協議的角度看,它根本沒意識到這些LP代幣是怎麼來的,就這麼硬生生被提走了真金白銀。
這已經不是FutureSwap第一次在安全上翻車了。類似的重入漏洞其實是DeFi協議的常見死穴,很多項目都栽過。對用戶來說,這事兒也是個提醒——流動性挖礦的收益再誘人,也得先搞清楚協議的安全審計報告到底怎麼樣。