BlockSec:Auf Arbitrum wurde das FutureSwap-Protokoll erneut angegriffen, Re-Entrancy-Schwachstelle führte zu einem Verlust von 74.000 US-Dollar

ARB0,02%

Foresight News Meldung, laut BlockSec Phalcon Überwachung, wurde der Futureswap-Vertrag auf Arbitrum erneut angegriffen, mit einem geschätzten Verlust von etwa 74.000 US-Dollar. Obwohl der Verlust gering ist, ist es bemerkenswert, dass dieser Angriff eine neue Angriffsfläche offenbart hat: Reentrancy-Schwachstelle. Der Angreifer stahl Gelder aus dem Protokoll durch einen zweistufigen Prozess mit einer drei Tage langen Cooldown-Periode. Der erste Schritt ist die Prägungsphase, bei der der Angreifer während des Liquiditätsbereitstellungsprozesses die Reentrancy-Schwachstelle ausnutzt, indem er vor der Aktualisierung der internen Konten im Vertrag erneut die Funktion 0x5308fcb1 aufruft und eine große Menge an LP-Token im Verhältnis zu den tatsächlich eingezahlten Vermögenswerten prägt. Der zweite Schritt ist die Abhebungsphase, bei der der Angreifer nach Ablauf der obligatorischen drei Tage Abhebungs-Cooldown-Periode die Abhebung durchführt und die illegal geprägten LP-Token verbrennt, um die zugrunde liegenden Sicherheiten zu tauschen, wodurch er effektiv Gelder aus dem Protokoll stiehlt und Gewinne erzielt.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)