Futureswap Exploit Drains $395K in USDC on Arbitrum

BlockChainReporter
USDC0,01%
ARB-2,19%
ETH-3,5%
AAVE-0,14%

Arbitrum, решение для масштабирования Ethereum L2, недавно подверглось масштабной эксплуатации. В этом отношении злоумышленник вывел в общей сложности $395K с Arbitrum, нацелившись на смарт-контракт Futureswap. Согласно данным BlockSec Phalcon, злоумышленник осуществил серию различных операций, включая $USDC трансферы и флеш-займы. Таким образом, соответствующая атака вызвала опасения у пользователей относительно возможных дальнейших потерь.

ПРЕДУПРЕЖДЕНИЕ! Наша система обнаружила подозрительную транзакцию, нацеленную на контракт @futureswapx на #Arbitrum, несколько часов назад, что привело к предполагаемым потерям около ~$395K. Мы пытались связаться с командой, но пока не получили ответа. Кажется, злоумышленник вывел… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 января 2026

Эксплуатация Arbitrum Futureswap крадет $395K в $USDC через флеш-займы

Исходя из данных блокчейна, в результате эксплуатации с фокусом на смарт-контракт Futureswap с Arbitrum было выведено в общей сложности $395 000. В частности, инцидент включал сложную серию различных операций, таких как $USDC транзакции и флеш-займы. Кроме того, кажется, что злоумышленник использовал различные вызовы “changePosition”, что в конечном итоге позволило ему извлечь значительную сумму $USDC .

Трассировка переводов началась с вызова злоумышленника “flashLoanSimple”, запрашивающего 500B $USDC единиц в Pool V3 от Aave. Это вызвало серию различных делегированных вызовов через “FlashLoanLogic” и “L2PoolInstance”. В результате средства были переведены на контракт злоумышленника. После этого злоумышленник выполнил вызов “executeOperation”, получив $USDC займ, а также премию почти в 250M единиц. Сообщается, что данная эксплуатация возникла из-за неожиданных изменений в учете “stableBalance”, произошедших во время предыдущих обновлений позиций.

Инцидент подчеркивает необходимость надежных защит DeFi и прозрачной инфраструктуры контрактов

Согласно BlockSec Phalcon, данный недостаток мог позволить злоумышленнику обойти ограничения по залогу и вывести $USDC , удаляя позиции. В настоящее время команда Futureswap ожидает публикации публичного заявления, касающегося инцидента. Этот случай подчеркивает важность строгих мер учета и прозрачной инфраструктуры контрактов в DeFi-платформах. В целом, ведутся расследования для разработки соответствующих мер по устранению возможных уязвимостей.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Мачжи внес 100 000 USDC в HyperLiquid для увеличения длинной позиции по ETH, в настоящее время прибыль превышает 200 000 долларов США.

Foresight News сообщает, что согласно мониторингу Onchain Lens, Маджи внес 100 000 USDC в HyperLiquid для увеличения своей длинной позиции по ETH (с использованием 25-кратного кредитного плеча), в настоящее время прибыль превышает 200 000 долларов США.

GateNews7ч назад

Apollo Crypto будет управлять стратегией токенизации, оцененной в USDC, mEVUSD

Apollo Crypto объявила о запуске стратегии получения дохода на токенизированный актив mEVUSD в сотрудничестве с Everstake и Midas, с целью использования свободных стабильных монет для получения дохода. Apollo будет отвечать за управление портфелем инвестиций и снижать рыночные риски через DeFi-протоколы.

GateNews10ч назад

Цены на нефть резко выросли, ожидания снижения процентных ставок резко охладели! Circle выиграла, превысив целевую цену в 100 долларов

Американский гигант стабильных монет Circle недавно вырос почти на 8% из-за резкого скачка цен на нефть и ожиданий снижения процентных ставок, достигнув четырехмесячного максимума. Мицубиси Уорриорз повысила целевую цену до 100 долларов, хотя и сохранила рейтинг «нейтральный», но стала более оптимистичной в отношении перспектив прибыли. Аналитики считают, что если Федеральная резервная система продолжит высокие ставки, доходы Circle будут расти вместе с этим, однако необходимо быть осторожными из-за конкуренции на рынке и регуляторного давления.

区块客13ч назад

На блокчейне EWY достигла максимальной позиции на росте рынка Южной Кореи, доходность по позициям уже составила 115%

На платформе Hyperliquid крупнейший бычий кит, владеющий контрактами на отображение iShares Korea ETF, успешно вышел из убытка, получив прибыль в размере 310 000 долларов США, объем позиции составил 6,42 миллиона долларов США, средняя цена — 126 долларов. После отката цена EWY сегодня утром выросла до 134 долларов, что на 6% больше.

GateNews19ч назад

Circle за последние 2 дня уже выпустила 2 миллиарда USDC

Odaily星球日报讯 据 Lookonchain 监测,稳定币发行商 Circle 过去 2 天已铸造 20 亿枚 USDC。

GateNews03-04 16:16
комментарий
0/400
Нет комментариев