การใช้ประโยชน์จาก Futureswap ดูดเงิน $395K USDC บน Arbitrum

BlockChainReporter
USDC0.02%
ARB0.59%
ETH-0.74%
AAVE-2.3%

Arbitrum ซึ่งเป็นโซลูชันการปรับขยาย Ethereum L2 ได้เผชิญกับการโจมตีที่น่าตกใจเมื่อเร็ว ๆ นี้ ในเรื่องนี้ ผู้โจมตีได้ถอนเงินรวม $395K จาก Arbitrum ในขณะที่มุ่งเป้าไปที่สัญญาอัจฉริยะ Futureswap จากข้อมูลของ BlockSec Phalcon ผู้โจมตีได้ดำเนินการตามลำดับของการดำเนินการที่หลากหลาย รวมถึง $USDC การโอนและการกู้ยืมแบบ flash loan ดังนั้น การโจมตีนี้จึงสร้างความหวาดกลัวให้กับผู้ใช้เกี่ยวกับการสูญเสียที่อาจเกิดขึ้นในอนาคต

แจ้งเตือน! ระบบของเราได้ตรวจพบธุรกรรมที่น่าสงสัยที่มุ่งเป้าไปที่สัญญาของ @futureswapx บน #Arbitrum เมื่อไม่กี่ชั่วโมงที่ผ่านมา ส่งผลให้เกิดการสูญเสียประมาณ ~$395K เราได้พยายามติดต่อทีมงานแล้ว แต่ยังไม่ได้รับการตอบสนองใด ๆ ผู้โจมตีดูเหมือนจะได้ถอนเงิน… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 มกราคม 2026

การโจมตี Futureswap บน Arbitrum ขโมย $395K ใน $USDC ผ่าน Flash Loans

จากข้อมูลบนเชน พบว่าเงินรวมมูลค่า $395,000 ได้ออกจาก Arbitrum ในการโจมตีที่เน้นไปที่สัญญาอัจฉริยะ Futureswap ของมัน โดยเฉพาะอย่างยิ่ง เหตุการณ์นี้ประกอบด้วยชุดของการดำเนินการที่ซับซ้อน เช่น $USDC การทำธุรกรรมและการกู้ยืมแบบ flash loan นอกจากนี้ การโจมตีดูเหมือนจะใช้การเรียก “changePosition” ที่หลากหลาย สุดท้ายทำให้ผู้โจมตีสามารถดึงเงินจำนวนหนึ่งออกมาได้อย่างมีนัยสำคัญ $USDC

ร่องรอยการโอนเริ่มต้นด้วยการเรียก “flashLoanSimple” ของผู้โจมตี ซึ่งขอเงิน 500B $USDC หน่วยไปยัง Pool V3 ของ Aave ซึ่งเป็นการกระตุ้นให้เกิดชุดของการเรียก delegate ต่าง ๆ ผ่าน “FlashLoanLogic” และ “L2PoolInstance” ดังนั้น จึงเป็นการโอนเงินไปยังสัญญาของผู้โจมตี หลังจากนั้น ผู้โจมตีได้ดำเนินการเรียก “executeOperation” โดยได้รับเงินกู้ $USDC พร้อมกับเบี้ยประกันประมาณ 250M หน่วย การโจมตีนี้รายงานว่าสืบเนื่องมาจากการเปลี่ยนแปลงที่ไม่คาดคิดในบัญชี “stableBalance” ซึ่งเกิดขึ้นระหว่างการอัปเดตตำแหน่งก่อนหน้านี้

เหตุการณ์นี้เน้นความจำเป็นในการมีการป้องกัน DeFi ที่แข็งแกร่งและความโปร่งใส

ตามข้อมูลของ BlockSec Phalcon ข้อบกพร่องดังกล่าวอาจอนุญาตให้ผู้โจมตีหลีกเลี่ยงข้อจำกัดของหลักประกันและดึงเงิน $USDC ในขณะเดียวกันก็ลบตำแหน่ง ปัจจุบัน คาดว่าทีม Futureswap จะออกแถลงการณ์สาธารณะเกี่ยวกับเหตุการณ์นี้ ความคืบหน้านี้เน้นความสำคัญของการป้องกันบัญชีที่เข้มงวดและโครงสร้างสัญญาที่โปร่งใสในแพลตฟอร์ม DeFi โดยรวม การสืบสวนยังอยู่ในระหว่างดำเนินการเพื่อหาข้อเสนอแนะที่เหมาะสมสำหรับแนวทางแก้ไขในอนาคต

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

แพลตฟอร์มการเข้ารหัสของ SBI เปิดตัวการให้ยืม USDC! อัตราดอกเบี้ยต่อปีรอบแรก 12 สัปดาห์ 10% ดีกว่าเงินฝากเงินตราต่างประเทศดอลลาร์สหรัฐ

SBI VC Trade ประกาศเปิดตัวบริการให้ยืม USDC ตั้งแต่วันที่ 19 มีนาคม 2026 โดยอัตราดอกเบี้ยประจำปีสูงสุด 10% นี่เป็นบริการให้ยืมสตเบิลคอยน์ครั้งแรกในญี่ปุ่น มีวัตถุประสงค์เพื่อนำดอลลาร์ดิจิทัลมาใช้ในการสร้างผลตอบแทน และเน้นย้ำว่าผู้ใช้ต้องรับภาระความเสี่ยงของแพลตฟอร์ม บริการนี้สอดคล้องกับกรอบกฎหมายสตเบิลคอยน์ของญี่ปุ่น สื่อถึงการยกระดับความ合法性และการแพร่หลายของสตเบิลคอยน์ในตลาดท้องถิ่นต่อไป

CryptoCity6 ชั่วโมง ที่แล้ว

ผู้ใช้บางคนลงนามในการทำธุรกรรมที่เป็นอันตรายและสูญเสีย 200,000 ดอลลาร์ GoPlus เตือนให้ระวังการโจมตีฟิชชิ่ง Permit/Approve

ข่าว Gate News เมื่อวันที่ 20 มีนาคม จากการตรวจสอบความปลอดภัยของ GoPlus พบว่า ที่อยู่ที่ขึ้นต้นด้วย 0x9709 ได้เซ็นชื่อในธุรกรรม Permit และ Approve ที่เป็นอันตราย ส่งผลให้มีการโจรกรรม USDC และ wmtUSDT มูลค่าประมาณ 200,000 ดอลลาร์สหรัฐฯ โดยผู้โจมตีแบบฟิชชิ่ง GoPlus เตือนว่า ผู้ใช้ควรตรวจสอบรายละเอียดธุรกรรมและที่อยู่ของสัญญาอย่างรอบคอบทุกครั้งที่ทำการเซ็นชื่อในคำขออนุญาต (Approve) หรือคำขอลายเซ็นแบบออฟไลน์ (Permit) เพื่อหลีกเลี่ยงการเซ็นชื่อในคำขอที่เป็นอันตรายจากแหล่งที่ไม่ชัดเจน และเพื่อป้องกันการสูญเสียสินทรัพย์

GateNews9 ชั่วโมง ที่แล้ว

Solana มีปริมาณเหรียญเสถียรภาพสูงสุดเป็นประวัติการณ์ที่ 17.9 พันล้านดอลลาร์ โดย USDC คิดเป็นสัดส่วนกว่า 56%

Solana blockchain ที่มีอุปทานสตেblecoin ถึง 17.9 พันล้านดอลลาร์ สร้างสถิติสูงสุดใหม่ โดย USDC มีสัดส่วนมากกว่า 56% ปริมาณการโอนสตেblecoin ของ Solana เกินกว่า Ethereum และ Tron แสดงให้เห็นถึงประสิทธิภาพในด้านการชำระเงินและการไหลของเงินทุน ซึ่งเน้นให้เห็นข้อได้เปรียบในการแข่งขันของ Solana ภายใต้ความผันผวนทางเศรษฐกิจ

GateNews10 ชั่วโมง ที่แล้ว

MLB ลงนาม Polymarket สัญญาตลาดเดาผลโฉพาะ ฝ่ายควบคุมในรัฐต่างๆ ของสหรัฐฯ ตกอยู่ในข้อขัดแย้ง

Major League Baseball (MLB) ได้บรรลุความเห็นตรงกันแบบเฉพาะเจาะจงกับแพลตฟอร์มตลาดทำนายแบบกระจายศูนย์ Polymarket โดยมีมูลค่าสัญญา 3 แสนล้านดอลลาร์ ซึ่งเป็นสัญญาณสำคัญของความขัดแย้งในการควบคุมตลาดทำนาย MLB ได้ลงนามในข้อตกลงกับ Polymarket และ CFTC ซึ่งเน้นตำแหน่งอำนาจศาลที่แตกต่างกันของรัฐบาลกลางและรัฐต่างๆ เกี่ยวกับตลาดทำนาย หากรัฐต่างๆ ชนะการดำเนิน สัญญาจะสามารถยุติได้เพื่อลดความรับผิดชอบทางกฎหมาย ซึ่งแสดงให้เห็นถึงการเคลื่อนตัวทีละน้อยของตลาดทำนายไปสู่การเงินหลักสตรีม

MarketWhisper11 ชั่วโมง ที่แล้ว

การโอนเงิน USDC จำนวนมหาศาล 4.068 ล้านดอลลาร์เกิดขึ้นระหว่างที่อยู่กระเป๋าเงินที่ไม่ทราบตัวตน 2 ที่อยู่

Gate News ข่าวสาร วันที่ 19 มีนาคม การตรวจสอบบนเชนแสดงว่าเกิดการโอน USDC จำนวนมหาศาลระหว่างสองที่อยู่กระเป๋าเงินคริปโตเคอร์เรนซี่ที่ไม่รู้ตัวตน จำนวนเงินที่โอนคือ 406,839,885 USDC (ประมาณ 406.8 ล้านดอลลาร์สหรัฐ) ตัวตนของกระเป๋าเงินที่เกี่ยวข้องยังไม่ได้เปิดเผย การโอนจำนวนมหาศาลครั้งนี้ได้ดึงดูดความสนใจจากชุมชนคริปโตเคอร์เรนซี่

GateNews13 ชั่วโมง ที่แล้ว

ธนาคารเมกะแฟสท์ทดสอบจริงสตেบิลคอยน์ทั่วโลก vs. การโอนเงินแบบดั้งเดิม ใครชนะ? ทงเหวินบิน: 2 แสนบาทไต้หวัน คือ "เส้นแบ่งเป็นตัวชี้ขาด"

รายงานการทดสอบจริงของธนาคารไชโยชิน (Mega Bank) แสดงให้เห็นว่าสตेเบิลคอยน์มีข้อได้เปรียบกว่าธนาคารดั้งเดิมในด้านการโอนเงินจำนวนน้อย สามารถเข้าบัญชีได้อย่างรวดเร็วและมีต้นทุนต่ำกว่า แต่ในด้านการโอนเงินจำนวนมากของบริษัทและการปฏิบัติตามกฎหมาย ธนาคารดั้งเดิมยังคงมีข้อได้เปรียบที่ชัดเจน ประธานเจ้าหน้าที่บริหาร หวั่งหรุยบิน (Rui-bin Wang) เน้นย้ำว่าทั้งสองควรเสริมซึ่งกันและกัน ไม่ใช่แทนที่กัน การแพร่หลายของสตेเบิลคอยน์เผชิญกับความท้าทายในการกำกับดูแล

動區BlockTempo17 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น