FutureSwap на Arbitrum знову зазнав атаки з повторним входом, втративши 74 000 доларів США

robot
Генерація анотацій у процесі

【区块律动】Arbitrum链上的去中心化交易協議FutureSwap再度被攻擊。根據安全研究機構監測,這次事件造成的損失達到約7.4萬美元。

攻擊者這一次用的是經典的重入漏洞套路,但執行思路相當老練——分成兩個階段。首先在3天前,攻擊者在提供流動性的时候鑽了漏洞空子,通過重入調用批量鑄造了遠超正常額度的LP代幣。然後就是等待,等了整整3天。這個時間差很關鍵,大概是在規避某些防護機制或者等待鏈上狀態變化。

第二階段才是收割——攻擊者拿著這些非法鑄造的LP代幣去燃燒贖回,直接抽走了底層的抵押資產。从協議的角度看,它根本沒意識到這些LP代幣是怎麼來的,就這麼硬生生被提走了真金白銀。

這已經不是FutureSwap第一次在安全上翻車了。類似的重入漏洞其實是DeFi協議的常見死穴,很多項目都栽過。對用戶來說,這事兒也是個提醒——流動性挖礦的收益再誘人,也得先搞清楚協議的安全審計報告到底怎麼樣。

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
BoredRiceBallvip
· 3год тому
Знову старий трюк, три дні різниці у часі, щоб тут гратися психологічною війною? Цей протокол справді дуже ризикований.
Переглянути оригіналвідповісти на0
MysteryBoxAddictvip
· 9год тому
Почекайте три дні на кожному етапі, перш ніж діяти — цей метод справді неймовірний, ніхто не зможе швидко відреагувати
Переглянути оригіналвідповісти на0
DegenDreamervip
· 9год тому
Знову вразливість повторного входу... FutureSwap цього разу грає досить хитро, чекає три дні, щоб зібрати врожай, ця голова справді може щось придумати
Переглянути оригіналвідповісти на0
GmGnSleepervip
· 10год тому
Знову вразливість повторного входу… FutureSwap цього разу постраждав досить сильно, триденний час для різних операцій дійсно був досить ретельним, справжній приклад атаки за підручником.
Переглянути оригіналвідповісти на0
MetaverseLandladyvip
· 10год тому
Вразливість повторного входу все ще трапляється у 2024 році, ця команда дійсно не ставиться серйозно до безпеки.
Переглянути оригіналвідповісти на0
FlashLoanLordvip
· 10год тому
Вразливість повторного входу все ще актуальна у 2024 році? Ця хвиля FutureSwap трохи підкачала.
Переглянути оригіналвідповісти на0
NFTregrettervip
· 10год тому
Проблема повторних атак зловмисників повторюється? Цей протокол дійсно безнадійний, як ще хтось наважується його використовувати?
Переглянути оригіналвідповісти на0
  • Закріпити