Gate 廣場“新星計劃”正式上線!
開啟加密創作之旅,瓜分月度 $10,000 獎勵!
參與資格:從未在 Gate 廣場發帖,或連續 7 天未發帖的創作者
立即報名:https://www.gate.com/questionnaire/7396
您將獲得:
💰 1,000 USDT 月度創作獎池 + 首帖 $50 倉位體驗券
🔥 半月度「爆款王」:Gate 50U 精美周邊
⭐ 月度前 10「新星英雄榜」+ 粉絲達標榜單 + 精選帖曝光扶持
加入 Gate 廣場,贏獎勵 ,拿流量,建立個人影響力!
詳情:https://www.gate.com/announcements/article/49672
Arbitrum上FutureSwap協議再遭攻擊:黑客利用重入漏洞損失7.4萬美元
【鏈文】FutureSwap這個項目最近在Arbitrum上遭遇了麻煩。根據安全團隊BlockSec的分析,這個DeFi協議在短短幾天內被黑客連續攻擊兩次,堪稱一波三折。
第一次攻擊後,黑客並沒有善罷甘休。反而在三天前通過精心設計的重入函數(0x5308fcb1),利用協議的邏輯漏洞瘋狂超額鑄造LP代幣。這不是什么高明的技巧,就是人們常說的重入攻擊——在交易完成前再次調用合約函數,繞過餘額檢查。
更狡猾的是,黑客很有耐心。他們鑄造完LP代幣後,就等著冷卻期結束。一旦時間到了,就立即贖回這些超額抵押的資產,成功套現約7.4萬美元。前後不過幾天,一個漏洞就被掏乾了。
這事兒說明了啥?DeFi生態裡的每個協議都得小心翼翼,重入漏洞雖然是老問題,但只要防守不周,黑客照樣能找到機會。