Arbitrum上FutureSwap協議再遭攻擊:黑客利用重入漏洞損失7.4萬美元

robot
摘要生成中

【鏈文】FutureSwap這個項目最近在Arbitrum上遭遇了麻煩。根據安全團隊BlockSec的分析,這個DeFi協議在短短幾天內被黑客連續攻擊兩次,堪稱一波三折。

第一次攻擊後,黑客並沒有善罷甘休。反而在三天前通過精心設計的重入函數(0x5308fcb1),利用協議的邏輯漏洞瘋狂超額鑄造LP代幣。這不是什么高明的技巧,就是人們常說的重入攻擊——在交易完成前再次調用合約函數,繞過餘額檢查。

更狡猾的是,黑客很有耐心。他們鑄造完LP代幣後,就等著冷卻期結束。一旦時間到了,就立即贖回這些超額抵押的資產,成功套現約7.4萬美元。前後不過幾天,一個漏洞就被掏乾了。

這事兒說明了啥?DeFi生態裡的每個協議都得小心翼翼,重入漏洞雖然是老問題,但只要防守不周,黑客照樣能找到機會。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
烧钱如风vip
· 01-17 04:54
重入漏洞又整新活兒?說白了就是代碼沒寫死,黑客當然得薅...FutureSwap這次血虧啊,建倉的兄弟們得自求多福了。
查看原文回復0
快照暴击手vip
· 01-17 04:26
FutureSwap又被薅了,這重入漏洞真是爛到家……黑客就這麼等幾天就套出7.4萬,得多無聊啊
查看原文回復0
数据酱油师vip
· 01-14 12:33
FutureSwap又翻車了?這波重入攻擊確實狠,黑客居然還懂得等冷卻期...7.4萬美金就這麼沒了,行吧。
查看原文回復0
SerumSurfervip
· 01-14 12:33
重入漏洞這老招數了,FutureSwap怎還中招?防守這麼差的項目真的敢上主網嗎
查看原文回復0
just_vibin_onchainvip
· 01-14 12:07
重入漏洞又来了,这兩個黑客還真有耐心...等冷卻期這招屬實絕了。FutureSwap這次是真的拉胯,7.4萬就這麼沒了?
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)