Arbitrum, una solución de escalado L2 de Ethereum, ha sufrido recientemente un exploit asombroso. En este sentido, el explotador ha drenado un total de $395K de Arbitrum mientras atacaba el contrato inteligente de Futureswap. Según los datos de BlockSec Phalcon, el explotador realizó una serie de operaciones diversas, incluyendo $USDC transferencias y préstamos flash. Por lo tanto, el respectivo exploit ha generado temor entre los usuarios respecto a futuras pérdidas inminentes.
¡ALERTA! Nuestro sistema detectó una transacción sospechosa dirigida al contrato de @futureswapx en #Arbitrum hace unas horas, resultando en una pérdida estimada de ~$395K. Hemos intentado contactar con el equipo, pero no hemos recibido respuesta hasta ahora. El atacante parece haber drenado… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 10 de enero de 2026
Explotación de Futureswap en Arbitrum roba $395K en $USDC vía préstamos flash
Según los datos en la cadena, un total de $395,000 ha salido de Arbitrum en un exploit centrado en su contrato inteligente de Futureswap. En particular, el incidente incluyó una serie compleja de operaciones diversas como $USDC transacciones y préstamos flash. Además, el exploit parece haber utilizado diversas llamadas “changePosition”, permitiendo finalmente al explotador extraer una cantidad notable de $USDC .
El rastro de la transferencia comenzó con la llamada “flashLoanSimple” del atacante, solicitando 500B unidades de $USDC al Pool V3 de Aave. Esto activó una secuencia de diferentes llamadas delegadas mediante “FlashLoanLogic” y “L2PoolInstance”. Por lo tanto, esto transfirió los fondos al contrato del explotador. Después, el atacante ejecutó la llamada “executeOperation”, obteniendo el préstamo $USDC , además de una prima de casi 250M unidades. Se informa que el exploit se originó por algunos cambios inesperados en la contabilidad de “stableBalance” que ocurrieron durante las actualizaciones de posiciones anteriores.
Destacados del incidente resaltan la necesidad de protecciones sólidas en DeFi y transparencia
Según BlockSec Phalcon, la falla respectiva podría haber permitido al explotador sortear las restricciones de colateral y extraer $USDC mientras eliminaba posiciones. Actualmente, se espera que el equipo de Futureswap emita una declaración pública abordando el incidente. El desarrollo resalta la importancia de protecciones estrictas en la contabilidad y una infraestructura de contratos transparente en las plataformas DeFi. En general, las investigaciones están en curso para proponer actualizaciones adecuadas y posibles soluciones.
Artículos relacionados
Las acciones de Circle suben un 60% tras los beneficios, impulsadas por el crecimiento de USDC y la Ley GENIUS que aumentan la confianza de los inversores
Una nueva billetera depositó 1,135,000 USD en USDC y abrió una posición larga en NVDA con 3x apalancamiento, con un valor de posición de 2,6 millones de dólares.
¡El precio de las acciones de Circle se disparó un 60%! El aumento en la escala de USDC y las buenas noticias sobre la regulación de las stablecoins impulsan la fortaleza continua de CRCL
Estados Unidos, la Ley de Vivienda de 303 páginas, oculta una prohibición de CBDC, la Casa Blanca señala respaldo
Huang Licheng volvió a depositar 250,000 USDC en HyperLiquid hace 7 horas y aumentó su posición larga en ETH