【链文】FutureSwap ini baru-baru ini mengalami masalah di Arbitrum. Berdasarkan analisis tim keamanan BlockSec, protokol DeFi ini telah diserang dua kali secara berurutan oleh peretas dalam beberapa hari, menunjukkan rangkaian kejadian yang beruntun.
Setelah serangan pertama, peretas tidak berhenti di situ. Sebaliknya, tiga hari lalu mereka menggunakan fungsi reentrancy yang dirancang dengan cermat(0x5308fcb1), memanfaatkan celah logika protokol untuk melakukan pencetakan berlebihan token LP secara gila-gilaan. Ini bukanlah teknik yang canggih, melainkan serangan reentrancy seperti yang sering dibicarakan—memanggil kembali fungsi kontrak sebelum transaksi selesai, melewati pemeriksaan saldo.
Lebih licik lagi, peretas sangat sabar. Setelah mencetak token LP, mereka menunggu periode pendinginan berakhir. Begitu waktunya, mereka langsung menebus aset yang dijaminkan secara berlebihan ini, berhasil mencairkan sekitar 74.000 dolar AS. Hanya dalam beberapa hari, satu celah sudah dieksploitasi habis-habisan.
Apa pelajaran dari kejadian ini? Setiap protokol di ekosistem DeFi harus berhati-hati, meskipun celah reentrancy sudah lama dikenal, jika pertahanan tidak cukup kuat, peretas tetap bisa menemukan peluang.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
3
Posting ulang
Bagikan
Komentar
0/400
DataOnlooker
· 4jam yang lalu
FutureSwap kembali mengalami masalah? Serangan re-entry kali ini benar-benar keras, peretas bahkan tahu untuk menunggu periode pendinginan... 74.000 dolar AS hilang begitu saja, ya sudah.
Lihat AsliBalas0
SerumSurfer
· 4jam yang lalu
Kerentanan re-entrancy ini adalah trik lama, bagaimana FutureSwap masih terkena serangan? Proyek dengan pertahanan yang begitu buruk benar-benar berani meluncurkan di mainnet?
Lihat AsliBalas0
just_vibin_onchain
· 4jam yang lalu
Kerentanan re-entry kembali muncul, kedua hacker ini benar-benar sabar... Menunggu masa pendingin ini benar-benar luar biasa. FutureSwap kali ini benar-benar mengecewakan, 74.000 hilang begitu saja?
Protokol FutureSwap di Arbitrum kembali diserang: peretas memanfaatkan kerentanan re-entry dengan kerugian sebesar 74.000 dolar AS
【链文】FutureSwap ini baru-baru ini mengalami masalah di Arbitrum. Berdasarkan analisis tim keamanan BlockSec, protokol DeFi ini telah diserang dua kali secara berurutan oleh peretas dalam beberapa hari, menunjukkan rangkaian kejadian yang beruntun.
Setelah serangan pertama, peretas tidak berhenti di situ. Sebaliknya, tiga hari lalu mereka menggunakan fungsi reentrancy yang dirancang dengan cermat(0x5308fcb1), memanfaatkan celah logika protokol untuk melakukan pencetakan berlebihan token LP secara gila-gilaan. Ini bukanlah teknik yang canggih, melainkan serangan reentrancy seperti yang sering dibicarakan—memanggil kembali fungsi kontrak sebelum transaksi selesai, melewati pemeriksaan saldo.
Lebih licik lagi, peretas sangat sabar. Setelah mencetak token LP, mereka menunggu periode pendinginan berakhir. Begitu waktunya, mereka langsung menebus aset yang dijaminkan secara berlebihan ini, berhasil mencairkan sekitar 74.000 dolar AS. Hanya dalam beberapa hari, satu celah sudah dieksploitasi habis-habisan.
Apa pelajaran dari kejadian ini? Setiap protokol di ekosistem DeFi harus berhati-hati, meskipun celah reentrancy sudah lama dikenal, jika pertahanan tidak cukup kuat, peretas tetap bisa menemukan peluang.