El atacante utilizó esta vez la clásica vulnerabilidad de reentrada, pero con un enfoque bastante experimentado—dividido en dos fases. Primero, hace 3 días, el atacante aprovechó una brecha al proporcionar liquidez, mediante una llamada de reentrada para acuñar en masa tokens LP mucho más allá del límite normal. Luego, esperó, esperando exactamente 3 días. Esta diferencia de tiempo es crucial, probablemente para evadir ciertos mecanismos de protección o esperar cambios en el estado en la cadena.
La segunda fase fue la cosecha—el atacante usó estos tokens LP ilegalmente acuñados para quemarlos y canjearlos, retirando directamente los activos colaterales subyacentes. Desde la perspectiva del protocolo, ni siquiera se dio cuenta de cómo llegaron estos tokens LP, simplemente fueron retirados con fuerza, sacando dinero real.
Esto no es la primera vez que FutureSwap sufre un fallo de seguridad. Vulnerabilidades similares de reentrada son en realidad un punto débil común en los protocolos DeFi, y muchos proyectos han caído en esta trampa. Para los usuarios, esto también es un recordatorio—por muy atractivos que sean los beneficios de la minería de liquidez, primero hay que revisar bien el informe de auditoría de seguridad del protocolo.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
10 me gusta
Recompensa
10
6
Republicar
Compartir
Comentar
0/400
MysteryBoxAddict
· hace5h
Espera de tres días en cada fase antes de actuar, esta técnica es realmente increíble, nadie podría reaccionar a tiempo
Ver originalesResponder0
DegenDreamer
· hace5h
Otra vez una vulnerabilidad de reentrada... FutureSwap esta vez se ha lucido bastante, esperando tres días para cosechar, realmente tiene una mente brillante
Ver originalesResponder0
GmGnSleeper
· hace5h
Otra vez una vulnerabilidad de reentrada… FutureSwap esta vez ha sido saqueado bastante fuerte, la diferencia de tres días en las operaciones demuestra ser lo suficientemente meticulosa, un ataque que podría considerarse una lección magistral.
Ver originalesResponder0
MetaverseLandlady
· hace5h
Las vulnerabilidades de reentrada todavía se presentan en 2024, este equipo realmente no toma en serio la seguridad.
Ver originalesResponder0
FlashLoanLord
· hace5h
¿Sigues jugando con vulnerabilidades de reentrada en 2024? Esta jugada de FutureSwap ha sido un poco floja.
Ver originalesResponder0
NFTregretter
· hace5h
¿Las vulnerabilidades de reentrada siguen explotándose? Este protocolo realmente no tiene remedio, ¿cómo hay todavía gente que se atreve a usarlo?
FutureSwap en Arbitrum sufre nuevamente un ataque de reentrada, pérdida de 74,000 dólares en fondos
【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。
El atacante utilizó esta vez la clásica vulnerabilidad de reentrada, pero con un enfoque bastante experimentado—dividido en dos fases. Primero, hace 3 días, el atacante aprovechó una brecha al proporcionar liquidez, mediante una llamada de reentrada para acuñar en masa tokens LP mucho más allá del límite normal. Luego, esperó, esperando exactamente 3 días. Esta diferencia de tiempo es crucial, probablemente para evadir ciertos mecanismos de protección o esperar cambios en el estado en la cadena.
La segunda fase fue la cosecha—el atacante usó estos tokens LP ilegalmente acuñados para quemarlos y canjearlos, retirando directamente los activos colaterales subyacentes. Desde la perspectiva del protocolo, ni siquiera se dio cuenta de cómo llegaron estos tokens LP, simplemente fueron retirados con fuerza, sacando dinero real.
Esto no es la primera vez que FutureSwap sufre un fallo de seguridad. Vulnerabilidades similares de reentrada son en realidad un punto débil común en los protocolos DeFi, y muchos proyectos han caído en esta trampa. Para los usuarios, esto también es un recordatorio—por muy atractivos que sean los beneficios de la minería de liquidez, primero hay que revisar bien el informe de auditoría de seguridad del protocolo.