FutureSwap sur Arbitrum victime à nouveau d'une attaque par réentrée, 74 000 dollars de fonds perdus

robot
Création du résumé en cours

【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。

攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。

第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。

这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
MysteryBoxAddictvip
· Il y a 3h
Attendre trois jours à chaque étape avant d'agir, cette méthode est vraiment géniale, personne ne peut y réagir.
Voir l'originalRépondre0
DegenDreamervip
· Il y a 3h
Encore une vulnérabilité de réentrée... FutureSwap cette fois a vraiment joué avec le feu, en attendant trois jours avant de récolter, cette façon de penser est vraiment impressionnante
Voir l'originalRépondre0
GmGnSleepervip
· Il y a 3h
Encore une vulnérabilité de réentrée… FutureSwap cette fois a été bien exploité, avec un délai de trois jours entre les opérations, ce qui est vraiment précis, une attaque digne d'un manuel.
Voir l'originalRépondre0
MetaverseLandladyvip
· Il y a 3h
Les vulnérabilités de réentrée sont encore présentes en 2024, cette équipe ne prend vraiment pas la sécurité au sérieux.
Voir l'originalRépondre0
FlashLoanLordvip
· Il y a 3h
Les vulnérabilités de réentrée existent encore en 2024 ? FutureSwap, cette fois, c'est un peu décevant.
Voir l'originalRépondre0
NFTregrettervip
· Il y a 3h
Les vulnérabilités de réentrée se répètent ? Ce protocole est vraiment irrécupérable, comment se fait-il que des gens osent encore l'utiliser ?
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt