Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
Arbitrum上的FutureSwap再遭重入漏洞攻击,7.4万美元资金失手
【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。
攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。
第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。
这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。