Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
7
Đăng lại
Retweed
Bình luận
0/400
BoredRiceBall
· 18phút trước
Lối cũ rồi, chênh lệch thời gian 3 ngày mà còn chơi trò chiến tranh tâm lý ở đây à? Thoả thuận này thật là quá đáng luôn đấy
Xem bản gốcTrả lời0
MysteryBoxAddict
· 6giờ trước
Chờ đợi theo từng giai đoạn trong ba ngày rồi mới hành động, cách này thật sự tuyệt vời, ai cũng không thể phản ứng kịp
Xem bản gốcTrả lời0
DegenDreamer
· 6giờ trước
Lại là lỗ hổng tái nhập... FutureSwap lần này chơi khá phức tạp, đợi ba ngày mới thu hoạch, thật sự là có thể nghĩ ra được ý tưởng này
Xem bản gốcTrả lời0
GmGnSleeper
· 6giờ trước
Lại là lỗ hổng tái nhập… FutureSwap lần này bị khai thác khá mạnh, khoảng thời gian ba ngày để thao tác chênh lệch thực sự rất tinh vi, xứng đáng là một cuộc tấn công theo kiểu giáo trình.
Xem bản gốcTrả lời0
MetaverseLandlady
· 7giờ trước
Lỗ hổng reentry vẫn còn diễn ra đến năm 2024, đội ngũ này thật sự không coi trọng an ninh.
Xem bản gốcTrả lời0
FlashLoanLord
· 7giờ trước
Lỗ hổng tái nhập vẫn còn chơi đến năm 2024? Đợt này của FutureSwap hơi thất vọng đấy
Xem bản gốcTrả lời0
NFTregretter
· 7giờ trước
Lỗ hổng tái nhập vẫn liên tục xuất hiện? Giao thức này thật sự không còn cứu vãn được nữa rồi, sao còn có người dám sử dụng chứ
FutureSwap trên Arbitrum lại bị tấn công lỗ hổng tái nhập, mất 74.000 USD vốn
【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。
攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。
第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。
这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。