Arbitrum上のFutureSwapが再びリクルージョン脆弱性攻撃を受け、7.4万ドルの資金を失う

robot
概要作成中

【区块律动】Arbitrumチェーン上の分散型取引プロトコルFutureSwapが再び攻撃を受けました。セキュリティ調査機関の監視によると、今回の事件での損失は約7.4万ドルに達しています。

攻撃者は今回もクラシックなリインカーネーション(再入)脆弱性を利用しましたが、その実行手法は非常に巧妙で、2段階に分かれていました。まず3日前に、攻撃者は流動性提供時に脆弱性を突き、リインカーネーション呼び出しを通じて通常の数倍のLPトークンを一括で鋳造しました。そして次に、待つだけです。実に3日間待ちました。この時間差が非常に重要で、いくつかの防御メカニズムを回避したり、チェーン上の状態変化を待ったりしていると考えられます。

第2段階は収穫です——攻撃者はこれらの不正に鋳造されたLPトークンを使って燃焼と償還を行い、直接底層の担保資産を引き出しました。プロトコルの観点から見ると、これらのLPトークンがどのようにして得られたのか全く認識しておらず、そのまま現金化された形です。

これはFutureSwapが安全面で初めて失敗したわけではありません。類似のリインカーネーション脆弱性はDeFiプロトコルの一般的な死穴で、多くのプロジェクトが被害に遭っています。ユーザーにとってもこれは警告です——流動性マイニングのリターンがどれだけ魅力的であっても、まずはプロトコルのセキュリティ監査レポートをしっかり確認する必要があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
MysteryBoxAddictvip
· 5時間前
分阶段等待三天才下手,这手法真的绝了,搁谁都反应不过来
返信0
DegenDreamervip
· 5時間前
またリクルートの脆弱性...FutureSwapは今回もかなり派手にやっているね。3日待ってから収穫するなんて、この頭は本当にどうかしている
原文表示返信0
GmGnSleepervip
· 5時間前
またリクルートの脆弱性…FutureSwapは今回かなりひどく被害を受けましたね。3日間の時間差操作は確かに細かく、教科書のような攻撃と言えます。
原文表示返信0
MetaverseLandladyvip
· 5時間前
リエントラント・フローは2024年になってもまだ起きている。このチームは本当に安全を軽視しているな
原文表示返信0
FlashLoanLordvip
· 5時間前
リクルート・バグは2024年になってもまだやってるの?FutureSwapのこの波はちょっとダメだね
原文表示返信0
NFTregrettervip
· 5時間前
リプレイ攻撃の脆弱性が繰り返し発覚?このプロトコルは本当に救いようがないのか、なぜまだ使う人がいるのか
原文表示返信0
  • ピン