استغلال Futureswap يفرغ $395K من USDC على Arbitrum

robot
إنشاء الملخص قيد التقدم

Arbitrum، حل التوسع من الطبقة الثانية لإيثريوم، تعرض مؤخرًا لعملية استغلال مذهلة. في هذا الصدد، قام المستغل بتفريغ إجمالي $395K من Arbitrum أثناء استهداف عقد Futureswap الذكي. ووفقًا لبيانات من BlockSec Phalcon، قام المستغل بتنفيذ سلسلة من العمليات المتنوعة، بما في ذلك $USDC عمليات تحويل وقروض فلاش. لذلك، أثار هذا الاستغلال مخاوف بين المستخدمين بشأن خسائر وشيكة أخرى.

تنبيه! اكتشف نظامنا عملية مشبوهة تستهدف عقد @futureswapx على #Arbitrum قبل بضع ساعات، أسفرت عن خسارة تقدر بـ ~$395K. حاولنا التواصل مع الفريق، لكن لم نتلق ردًا حتى الآن. يبدو أن المهاجم قام بتفريغ… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 يناير 2026

استغلال Arbitrum Futureswap يسرق $395K في $USDC عبر قروض فلاش

استنادًا إلى البيانات على السلسلة، غادر مبلغ إجمالي قدره 395,000 دولار من Arbitrum في عملية استغلال تركز على عقد Futureswap الذكي. على وجه الخصوص، تضمن الحادث سلسلة معقدة من العمليات المتنوعة مثل $USDC عمليات تحويل وقروض فلاش. بالإضافة إلى ذلك، يبدو أن الاستغلال استغل عمليات “changePosition” المتنوعة، مما مكن المستغل في النهاية من استخراج مبلغ ملحوظ $USDC .

بدأت عملية النقل مع استدعاء “flashLoanSimple” الخاص بالمهاجم، الذي طلب 500B وحدة $USDC إلى Pool V3 الخاص بـ Aave. أدى ذلك إلى سلسلة من الاستدعاءات التفويضية المختلفة عبر “FlashLoanLogic” و “L2PoolInstance”. وبالتالي، تم تحويل الأموال إلى عقد المستغل. بعد ذلك، نفذ المهاجم استدعاء “executeOperation”، وحصل على $USDC القرض، بالإضافة إلى علاوة تقترب من 250 مليون وحدة. ويُقال إن الاستغلال المعني نجم عن تحولات غير متوقعة في محاسبة “stableBalance” التي حدثت أثناء تحديثات المراكز السابقة.

تسلط الحادثة الضوء على الحاجة إلى حماية قوية من DeFi وشفافية في البنية التحتية للعقود

وفقًا لـ BlockSec Phalcon، قد يكون العيب المعني سمح للمستغل بتجاوز قيود الضمانات بالإضافة إلى استخراج $USDC أثناء إزالة المراكز. في الوقت الحالي، من المتوقع أن يصدر فريق Futureswap بيانًا عامًا يتناول الحادث. يبرز هذا التطور أهمية وجود حماية محاسبية صارمة وبنية تحتية شفافة للعقود في منصات DeFi. بشكل عام، تجري التحقيقات لإعداد تحديثات مناسبة للعلاجات المحتملة.

ARB1.15%
ETH1.93%
AAVE2.68%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت