O protocolo FutureSwap na Arbitrum foi novamente alvo de ataque: hackers exploraram uma vulnerabilidade de reentrada e sofreram uma perda de 74.000 dólares
【链文】FutureSwap este projeto recentemente enfrentou problemas na Arbitrum. Segundo a análise da equipa de segurança BlockSec, este protocolo DeFi foi alvo de dois ataques consecutivos por hackers em apenas alguns dias, numa verdadeira montanha-russa.
Após o primeiro ataque, os hackers não desistiram. Pelo contrário, há três dias, através de uma função de reentrada cuidadosamente desenhada(0x5308fcb1), exploraram uma vulnerabilidade lógica do protocolo para criar uma quantidade excessiva de tokens LP. Isto não é uma técnica avançada, é o que se chama de ataque de reentrada — chamar novamente a função do contrato antes de a transação terminar, contornando a verificação de saldo.
Mais astutos ainda, os hackers mostraram paciência. Depois de criar os tokens LP, aguardaram o fim do período de cooldown. Assim que o tempo chegou, resgataram imediatamente esses ativos supercolaterais, conseguindo um lucro de cerca de 74 mil dólares. Em poucos dias, uma vulnerabilidade foi explorada até ao limite.
O que isto mostra? Cada protocolo no ecossistema DeFi deve ser extremamente cauteloso, embora as vulnerabilidades de reentrada sejam um problema antigo, se a defesa não for adequada, os hackers ainda encontram oportunidades.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
3
Republicar
Partilhar
Comentar
0/400
DataOnlooker
· 7h atrás
FutureSwap voltou a ter problemas? Este ataque de reentrada foi realmente brutal, o hacker até soube esperar pelo período de arrefecimento... 74.000 dólares foram assim perdidos, tudo bem.
Ver originalResponder0
SerumSurfer
· 7h atrás
Reentrancy é uma vulnerabilidade antiga, como o FutureSwap ainda foi vítima? Um projeto com uma defesa tão fraca realmente se atreve a lançar na mainnet?
Ver originalResponder0
just_vibin_onchain
· 7h atrás
A vulnerabilidade de reentrada voltou, esses dois hackers realmente têm paciência... esperar pelo período de arrefecimento foi uma jogada realmente inteligente. FutureSwap desta vez foi realmente uma decepção, 74.000 simplesmente desapareceram assim?
O protocolo FutureSwap na Arbitrum foi novamente alvo de ataque: hackers exploraram uma vulnerabilidade de reentrada e sofreram uma perda de 74.000 dólares
【链文】FutureSwap este projeto recentemente enfrentou problemas na Arbitrum. Segundo a análise da equipa de segurança BlockSec, este protocolo DeFi foi alvo de dois ataques consecutivos por hackers em apenas alguns dias, numa verdadeira montanha-russa.
Após o primeiro ataque, os hackers não desistiram. Pelo contrário, há três dias, através de uma função de reentrada cuidadosamente desenhada(0x5308fcb1), exploraram uma vulnerabilidade lógica do protocolo para criar uma quantidade excessiva de tokens LP. Isto não é uma técnica avançada, é o que se chama de ataque de reentrada — chamar novamente a função do contrato antes de a transação terminar, contornando a verificação de saldo.
Mais astutos ainda, os hackers mostraram paciência. Depois de criar os tokens LP, aguardaram o fim do período de cooldown. Assim que o tempo chegou, resgataram imediatamente esses ativos supercolaterais, conseguindo um lucro de cerca de 74 mil dólares. Em poucos dias, uma vulnerabilidade foi explorada até ao limite.
O que isto mostra? Cada protocolo no ecossistema DeFi deve ser extremamente cauteloso, embora as vulnerabilidades de reentrada sejam um problema antigo, se a defesa não for adequada, os hackers ainda encontram oportunidades.