Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
7
Republicar
Partilhar
Comentar
0/400
BoredRiceBall
· 3h atrás
Velho truque, uma diferença de 3 dias para jogar guerra psicológica aqui? Este protocolo é mesmo de arrasar.
Ver originalResponder0
MysteryBoxAddict
· 10h atrás
Aguardar três dias em fases antes de agir, essa estratégia é realmente genial, qualquer um ficaria sem reação
Ver originalResponder0
DegenDreamer
· 10h atrás
Mais uma vulnerabilidade de reentrada... FutureSwap desta vez foi bastante ousado, esperando três dias para colher, essa cabeça realmente consegue pensar
Ver originalResponder0
GmGnSleeper
· 10h atrás
Mais uma vulnerabilidade de reentrada… FutureSwap desta vez foi bastante explorado, a operação em três dias de diferença foi realmente meticulosa, um ataque que pode ser considerado um exemplo didático.
Ver originalResponder0
MetaverseLandlady
· 10h atrás
As vulnerabilidades de reentrada ainda acontecem em 2024, esta equipa realmente não leva a segurança a sério.
Ver originalResponder0
FlashLoanLord
· 10h atrás
Ainda brincam com vulnerabilidades de reentrada em 2024? A onda do FutureSwap está um pouco abaixo das expectativas.
Ver originalResponder0
NFTregretter
· 10h atrás
Reentrancy漏洞 a voltar a acontecer? Este protocolo está realmente sem esperança, como é que ainda há pessoas que se atrevem a usar?
FutureSwap na Arbitrum sofre novo ataque de vulnerabilidade de reentrada, com perda de $74,000 em fundos
【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。
攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。
第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。
这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。