Arbitrum, một giải pháp mở rộng Ethereum L2, gần đây đã trải qua một vụ khai thác đáng kinh ngạc. Trong vụ việc này, kẻ khai thác đã rút sạch tổng cộng $395K từ Arbitrum trong khi nhắm vào hợp đồng thông minh Futureswap. Theo dữ liệu từ BlockSec Phalcon, kẻ khai thác đã thực hiện một chuỗi các hoạt động đa dạng, bao gồm $USDC chuyển khoản và vay flash. Do đó, vụ khai thác này đã gây ra sự lo ngại trong cộng đồng về khả năng mất mát sắp tới.
CẢNH BÁO! Hệ thống của chúng tôi phát hiện một giao dịch đáng ngờ nhắm vào hợp đồng của @futureswapx trên #Arbitrum cách đây vài giờ, dẫn đến thiệt hại ước tính khoảng ~$395K. Chúng tôi đã cố gắng liên hệ với nhóm, nhưng chưa nhận được phản hồi cho đến nay. Kẻ tấn công dường như đã rút sạch… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 10 tháng 1, 2026
Vụ khai thác Futureswap trên Arbitrum lấy đi $395K trong $USDC qua các khoản vay flash
Dựa trên dữ liệu trên chuỗi, tổng cộng 395.000 đô la đã rời khỏi Arbitrum trong một vụ khai thác tập trung vào hợp đồng thông minh Futureswap của nó. Cụ thể, vụ việc bao gồm một chuỗi các hoạt động phức tạp như $USDC giao dịch và vay flash. Thêm vào đó, vụ khai thác dường như đã sử dụng nhiều lệnh “changePosition” khác nhau, cuối cùng cho phép kẻ khai thác rút ra một số tiền đáng kể $USDC .
Dấu vết chuyển khoản bắt đầu với lệnh “flashLoanSimple” của kẻ tấn công, yêu cầu 500B $USDC đơn vị tới Pool V3 của Aave. Điều này kích hoạt một chuỗi các cuộc gọi ủy quyền khác nhau qua “FlashLoanLogic” và “L2PoolInstance.” Do đó, số tiền đã được chuyển đến hợp đồng của kẻ khai thác. Tiếp theo, kẻ tấn công thực hiện lệnh “executeOperation,” nhận khoản vay $USDC , cùng với phí bảo hiểm gần 250 triệu đơn vị. Vụ khai thác này được cho là bắt nguồn từ một số thay đổi bất ngờ trong việc tính toán “stableBalance” diễn ra trong các cập nhật vị trí trước đó.
Điểm nổi bật của vụ việc nhấn mạnh sự cần thiết của các biện pháp bảo vệ DeFi vững chắc và minh bạch trong hạ tầng hợp đồng thông minh
Theo BlockSec Phalcon, lỗ hổng này có thể đã cho phép kẻ khai thác vượt qua các hạn chế về thế chấp cũng như rút ra $USDC trong quá trình xóa bỏ các vị trí. Hiện tại, nhóm Futureswap dự kiến sẽ phát hành một tuyên bố công khai về vụ việc này. Sự kiện này làm nổi bật tầm quan trọng của các biện pháp bảo vệ kế toán chặt chẽ và hạ tầng hợp đồng minh bạch trong các nền tảng DeFi. Tổng thể, các cuộc điều tra đang được tiến hành để đưa ra các cập nhật phù hợp nhằm khắc phục tình hình.
Bài viết liên quan
Dài trên chuỗi EWY dự đoán chính xác đỉnh cao của thị trường chứng khoán Hàn Quốc, tỷ lệ lợi nhuận từ vị thế đã đạt 115%
Các ông lớn trong ngành ngân hàng châu Âu hợp tác, liệu stablecoin euro có thể định hình lại bản đồ tiền mã hóa toàn cầu?
OSL StableHub ra mắt khuyến khích lãi suất 100% hàng năm có thời hạn của USDGO
Giá dầu tăng vọt, kỳ vọng hạ lãi suất đột nhiên nguội đi! Circle hưởng lợi, vượt mục tiêu giá 100 USD