Arbitrum上的FutureSwap再遭重入漏洞攻擊,7.4萬美元資金失手

robot
摘要生成中

【區塊律動】Arbitrum鏈上的去中心化交易協議FutureSwap再度被攻擊。根據安全研究機構監測,這次事件造成的損失達到約7.4萬美元。

攻擊者這一次用的是經典的重入漏洞套路,但執行思路相當老練——分成兩個階段。首先在3天前,攻擊者在提供流動性的时候鑽了漏洞空子,通過重入調用批量鑄造了遠超正常額度的LP代幣。然後就是等待,等了整整3天。這個時間差很關鍵,大概是在規避某些防護機制或者等待鏈上狀態變化。

第二階段才是收割——攻擊者拿著這些非法鑄造的LP代幣去燃燒贖回,直接抽走了底層的抵押資產。从協議的角度看,它根本沒意識到這些LP代幣是怎麼來的,就這麼硬生生被提走了真金白銀。

這已經不是FutureSwap第一次在安全上翻車了。類似的重入漏洞其實是DeFi協議的常見死穴,很多項目都栽過。對用戶來說,這事兒也是個提醒——流動性挖礦的收益再誘人,也得先搞清楚協議的安全審計報告到底怎麼樣。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 10
  • 轉發
  • 分享
留言
0/400
0xInsomniavip
· 23小時前
重入漏洞玩出了新花樣啊,还得等3天才收割,这耐心真絕了。FutureSwap這次屬於防護機制形同虛設了
查看原文回復0
GweiWatcher1vip
· 01-16 16:52
等等,重入漏洞都2024年了還在出現?FutureSwap這是第幾次了...審計是吃飯去了吗
查看原文回復0
TokenVelocityvip
· 01-15 16:27
重入漏洞老套路了,但3天後才收割這一手還挺絕的,完全躲過了即時防護...7.4萬美金說多不多說少不少,就怕這是試水
查看原文回復0
BoredRiceBallvip
· 01-14 19:21
老套路了,3天的時間差搁這兒玩心理戰呢?這協議真是夠呛啊
查看原文回復0
盲盒上瘾患者vip
· 01-14 12:52
分階段等待三天才下手,這手法真的絕了,擱誰都反應不過來
查看原文回復0
DegenDreamervip
· 01-14 12:50
又是重入漏洞...FutureSwap這次還玩得挺花的,等三天才收割,這腦子是真的能想
查看原文回復0
GmGnSleepervip
· 01-14 12:44
又是重入漏洞…FutureSwap這次被薅得有點狠啊,三天的時間差操作確實夠細緻,堪稱教科書式攻擊。
查看原文回復0
元宇宙_包租婆vip
· 01-14 12:31
重入漏洞都2024年了還在上演,這個團隊是真的不把安全當回事啊
查看原文回復0
闪电佬vip
· 01-14 12:30
重入漏洞都2024年了還在玩?FutureSwap這波有點拉胯啊
查看原文回復0
NFTregrettervip
· 01-14 12:29
重入漏洞反覆爆發?這個協議真的沒救了,怎麼還有人敢用啊
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)