Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
3
Đăng lại
Retweed
Bình luận
0/400
DataOnlooker
· 5giờ trước
FutureSwap lại gặp sự cố rồi sao? Đợt tấn công tái nhập này thực sự khốc liệt, hacker thậm chí còn biết chờ đợi thời gian làm mát... 74,000 USD cứ thế mất sạch, được rồi.
Xem bản gốcTrả lời0
SerumSurfer
· 5giờ trước
Lỗ hổng tái nhập đã là chiêu cũ, tại sao FutureSwap vẫn bị dính? Dự án phòng thủ yếu kém như vậy có thực sự dám đưa lên mainnet không
Xem bản gốcTrả lời0
just_vibin_onchain
· 5giờ trước
Lỗ hổng tái nhập lại xuất hiện, hai hacker này thật sự rất kiên nhẫn... Chờ đợi giai đoạn làm mát thật sự là tuyệt đỉnh. FutureSwap lần này thật sự thất bại, 74,000 chỉ trong chớp mắt đã mất sạch?
Giao thức FutureSwap trên Arbitrum lại bị tấn công: hacker lợi dụng lỗ hổng reentrancy gây thiệt hại 74.000 USD
【链文】FutureSwap这个项目最近在Arbitrum上遭遇了麻烦。根据安全团队BlockSec的分析,这个DeFi协议在短短几天内被黑客连续攻击两次,堪称一波三折。
第一次攻击后,黑客并没有善罢甘休。反而在三天前通过精心设计的重入函数(0x5308fcb1),利用协议的逻辑漏洞疯狂超额铸造LP代币。这不是什么高明的技巧,就是人们常说的重入攻击——在交易完成前再次调用合约函数,绕过余额检查。
更狡猾的是,黑客很有耐心。他们铸造完LP代币后,就等着冷却期结束。一旦时间到了,就立即赎回这些超额抵押的资产,成功套现约7.4万美元。前后不过几天,一个漏洞就被掏干了。
这事儿说明了啥?DeFi生态里的每个协议都得小心翼翼,重入漏洞虽然是老问题,但只要防守不周,黑客照样能找到机会。