Arbitrum上FutureSwap协议再遭攻击:黑客利用重入漏洞损失7.4万美元

robot
概要作成中

【链文】FutureSwapこのプロジェクトは最近Arbitrum上でトラブルに見舞われました。セキュリティチームBlockSecの分析によると、このDeFiプロトコルはわずか数日間でハッカーによる連続攻撃を2回受けており、まさに波乱万丈です。

最初の攻撃後、ハッカーは手を緩めませんでした。むしろ3日前に巧妙に設計されたリエントランス関数(0x5308fcb1)を通じて、プロトコルのロジックの抜け穴を突き、LPトークンを異常に超過発行しました。これは特に高度な技術ではなく、一般にリエントラッシュ攻撃と呼ばれるもので、取引完了前に再度コントラクト関数を呼び出し、残高チェックを回避する手法です。

さらに狡猾なのは、ハッカーは忍耐強いことです。LPトークンを発行した後、クールダウン期間の終了を待ちます。時間が来たら、超過担保された資産を即座に引き出し、約7.4万ドルを成功裏に現金化しました。わずか数日で、一つの脆弱性を突いて資金を掏り尽くしたのです。

この事例は何を示しているのでしょうか?DeFiエコシステム内の各プロトコルは細心の注意を払う必要があります。リエントラッシュの脆弱性は古くから知られた問題ですが、防御が甘いとハッカーはいくらでもチャンスを見つけ出すのです。

このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
DataOnlookervip
· 5時間前
FutureSwapまた事故ったのか?今回のリエントラクト攻撃は確かにひどい、ハッカーは冷却期間を待つことも理解しているようだ...7.4万ドルがあっさり失われた、仕方ないね。
原文表示返信0
SerumSurfervip
· 5時間前
リエントラント攻撃は古典的な手法だが、FutureSwapはなぜまた被害に遭ったのか?防御がこんなに甘いプロジェクトが本当にメインネットに上げる勇気があるのか
原文表示返信0
just_vibin_onchainvip
· 5時間前
リクルートリスクが再び登場、これらのハッカーは本当に忍耐強い...冷却期間を待つこの戦術は本当に素晴らしい。FutureSwapは今回本当にダメだった、7.4万があっという間になくなった?
原文表示返信0
  • ピン