Протокол FutureSwap на Arbitrum знову зазнав атаки: хакер використав повторне входження і зазнав збитків на 74 000 доларів

robot
Генерація анотацій у процесі

【链文】FutureSwap цей проект останнім часом зазнав проблем на Arbitrum. За аналізом команди безпеки BlockSec, цей DeFi-протокол за кілька днів був двічі атакований хакерами, що можна назвати серією непередбачуваних подій.

Після першої атаки хакери не зупинилися. Навпаки, три дні тому вони за допомогою ретельно спроектованої функції повторного входу (0x5308fcb1), використовуючи логічну уразливість протоколу, безжально створювали надмірну кількість LP-токенів. Це не якась особливо хитра техніка, а класична атака повторного входу — повторний виклик функції контракту перед завершенням транзакції, що обходить перевірку балансу.

Ще більш хитро, що хакери проявили терпіння. Після створення LP-токенів вони чекали закінчення періоду охолодження. Як тільки час настав, вони миттєво викупили ці надмірно закріплені активи, успішно отримавши близько 74 000 доларів США. За кілька днів один уразливий момент був повністю використаний.

Що це показує? У кожного протоколу в DeFi-екосистемі має бути обережність, хоча уразливість повторного входу — стара проблема, але при недбалості захисту хакери все одно зможуть знайти можливість.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
DataOnlookervip
· 4год тому
FutureSwap знову зазнав збитків? Ця хвиля повторної атаки дійсно була жорсткою, хакер навіть знав чекати період охолодження... 74 000 доларів США просто зникли, гаразд.
Переглянути оригіналвідповісти на0
SerumSurfervip
· 4год тому
Вразливість повторного входу — це вже старий хід, а чому FutureSwap ще потрапив у цю пастку? Проект із такою слабкою обороною справді наважується виходити в основну мережу?
Переглянути оригіналвідповісти на0
just_vibin_onchainvip
· 4год тому
Знову з'явилася уразливість повторного входу, ці двоє хакерів справді мають терпіння... Очікування періоду охолодження — це справді геніально. FutureSwap цього разу справді провалився, 74 000 так просто зникло?
Переглянути оригіналвідповісти на0
  • Закріпити