BlockSec:Arbitrum 上 FutureSwap 协议再遭攻击,重入漏洞致损失 7.4 万美元

ARB3.41%

Foresight News 消息,据 BlockSec Phalcon 监测,Arbitrum 上 Futureswap 合约再次遭受攻击,预计损失约 74,000 美元。虽然损失不大,但值得注意的是,此次攻击暴露了一个新的攻击面:重入漏洞。攻击者通过一个包含三天冷却期的两步流程从协议中盗取资金。第一步是铸造阶段,攻击者在流动性提供过程中利用重入漏洞,通过在合约更新内部账目之前重新进入 0x5308fcb1 函数,铸造了大量相对于实际存入资产的 LP 代币。第二步是提款阶段,攻击者在等待完强制的三天提款冷却期后执行了提款,烧毁了非法铸造的 LP 代币以兑换基础抵押品,从而有效地从协议中盗取资产并实现盈利。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)