FutureSwap na Arbitrum sofre novo ataque de vulnerabilidade de reentrada, com perda de $74,000 em fundos

robot
Geração do resumo em andamento

【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。

攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。

第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。

这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • Repostar
  • Compartilhar
Comentário
0/400
TokenVelocityvip
· 15h atrás
A vulnerabilidade de reentrada é uma tática antiga, mas esperar 3 dias para colher é bastante inteligente, conseguiu escapar totalmente da proteção em tempo real... 7,4 mil dólares não é muito, nem pouco, o que preocupa é que possa ser uma tentativa de testar as águas
Ver originalResponder0
BoredRiceBallvip
· 01-14 19:21
Velho truque, uma diferença de 3 dias para jogar guerra psicológica aqui? Este protocolo é mesmo de arrasar.
Ver originalResponder0
MysteryBoxAddictvip
· 01-14 12:52
Aguardar três dias em fases antes de agir, essa estratégia é realmente genial, qualquer um ficaria sem reação
Ver originalResponder0
DegenDreamervip
· 01-14 12:50
Mais uma vulnerabilidade de reentrada... FutureSwap desta vez foi bastante ousado, esperando três dias para colher, essa cabeça realmente consegue pensar
Ver originalResponder0
GmGnSleepervip
· 01-14 12:44
Mais uma vulnerabilidade de reentrada… FutureSwap desta vez foi bastante explorado, a operação em três dias de diferença foi realmente meticulosa, um ataque que pode ser considerado um exemplo didático.
Ver originalResponder0
MetaverseLandladyvip
· 01-14 12:31
As vulnerabilidades de reentrada ainda acontecem em 2024, esta equipa realmente não leva a segurança a sério.
Ver originalResponder0
FlashLoanLordvip
· 01-14 12:30
Ainda brincam com vulnerabilidades de reentrada em 2024? A onda do FutureSwap está um pouco abaixo das expectativas.
Ver originalResponder0
NFTregrettervip
· 01-14 12:29
Reentrancy漏洞 a voltar a acontecer? Este protocolo está realmente sem esperança, como é que ainda há pessoas que se atrevem a usar?
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)