BlockSec:На протоколе FutureSwap на Arbitrum снова произошла атака, уязвимость повторного входа привела к потере 74 000 долларов США

robot
Генерация тезисов в процессе

Foresight News сообщает, что согласно мониторингу BlockSec Phalcon, контракт Futureswap на Arbitrum снова подвергся атаке, предполагаемый ущерб составляет около 74 000 долларов США. Хотя ущерб незначителен, стоит отметить, что эта атака выявила новую уязвимость: уязвимость повторного входа. Атакующий с помощью двухэтапного процесса с трехдневным периодом охлаждения украл средства из протокола. Первый этап — этап чеканки, когда злоумышленник использовал уязвимость повторного входа при предоставлении ликвидности, повторно входя в функцию 0x5308fcb1 до обновления внутренних счетов в контракте, что позволило ему чеканить большое количество LP-токенов по сравнению с фактическими внесенными активами. Второй этап — этап вывода, когда злоумышленник после завершения обязательного трехдневного периода охлаждения для вывода осуществил вывод, сжег незаконно чеканенные LP-токены, чтобы обменять их на базовое обеспечение, тем самым эффективно украдя активы из протокола и получив прибыль.

ARB-4,26%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить