Arbitrum上的FutureSwap再遭重入漏洞攻击,7.4万美元资金失手

robot
摘要生成中

【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。

攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。

第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。

这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
盲盒上瘾患者vip
· 6小时前
分阶段等待三天才下手,这手法真的绝了,搁谁都反应不过来
回复0
DegenDreamervip
· 6小时前
又是重入漏洞...FutureSwap这次还玩得挺花的,等三天才收割,这脑子是真的能想
回复0
GmGnSleepervip
· 6小时前
又是重入漏洞…FutureSwap这次被薅得有点狠啊,三天的时间差操作确实够细致,堪称教科书式攻击。
回复0
元宇宙_包租婆vip
· 6小时前
重入漏洞都2024年了还在上演,这team是真的不把安全当回事啊
回复0
闪电佬vip
· 6小时前
重入漏洞都2024年了还在玩?FutureSwap这波有点拉胯啊
回复0
NFTregrettervip
· 6小时前
重入漏洞反复爆?这协议真的没救了,咋还有人敢用啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)