การใช้ประโยชน์จาก Futureswap ดูดเงิน $395K USDC บน Arbitrum

BlockChainReporter
USDC0.01%
ARB-4.32%
ETH-5.21%
AAVE-5.74%

Arbitrum ซึ่งเป็นโซลูชันการปรับขยาย Ethereum L2 ได้เผชิญกับการโจมตีที่น่าตกใจเมื่อเร็ว ๆ นี้ ในเรื่องนี้ ผู้โจมตีได้ถอนเงินรวม $395K จาก Arbitrum ในขณะที่มุ่งเป้าไปที่สัญญาอัจฉริยะ Futureswap จากข้อมูลของ BlockSec Phalcon ผู้โจมตีได้ดำเนินการตามลำดับของการดำเนินการที่หลากหลาย รวมถึง $USDC การโอนและการกู้ยืมแบบ flash loan ดังนั้น การโจมตีนี้จึงสร้างความหวาดกลัวให้กับผู้ใช้เกี่ยวกับการสูญเสียที่อาจเกิดขึ้นในอนาคต

แจ้งเตือน! ระบบของเราได้ตรวจพบธุรกรรมที่น่าสงสัยที่มุ่งเป้าไปที่สัญญาของ @futureswapx บน #Arbitrum เมื่อไม่กี่ชั่วโมงที่ผ่านมา ส่งผลให้เกิดการสูญเสียประมาณ ~$395K เราได้พยายามติดต่อทีมงานแล้ว แต่ยังไม่ได้รับการตอบสนองใด ๆ ผู้โจมตีดูเหมือนจะได้ถอนเงิน… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 มกราคม 2026

การโจมตี Futureswap บน Arbitrum ขโมย $395K ใน $USDC ผ่าน Flash Loans

จากข้อมูลบนเชน พบว่าเงินรวมมูลค่า $395,000 ได้ออกจาก Arbitrum ในการโจมตีที่เน้นไปที่สัญญาอัจฉริยะ Futureswap ของมัน โดยเฉพาะอย่างยิ่ง เหตุการณ์นี้ประกอบด้วยชุดของการดำเนินการที่ซับซ้อน เช่น $USDC การทำธุรกรรมและการกู้ยืมแบบ flash loan นอกจากนี้ การโจมตีดูเหมือนจะใช้การเรียก “changePosition” ที่หลากหลาย สุดท้ายทำให้ผู้โจมตีสามารถดึงเงินจำนวนหนึ่งออกมาได้อย่างมีนัยสำคัญ $USDC

ร่องรอยการโอนเริ่มต้นด้วยการเรียก “flashLoanSimple” ของผู้โจมตี ซึ่งขอเงิน 500B $USDC หน่วยไปยัง Pool V3 ของ Aave ซึ่งเป็นการกระตุ้นให้เกิดชุดของการเรียก delegate ต่าง ๆ ผ่าน “FlashLoanLogic” และ “L2PoolInstance” ดังนั้น จึงเป็นการโอนเงินไปยังสัญญาของผู้โจมตี หลังจากนั้น ผู้โจมตีได้ดำเนินการเรียก “executeOperation” โดยได้รับเงินกู้ $USDC พร้อมกับเบี้ยประกันประมาณ 250M หน่วย การโจมตีนี้รายงานว่าสืบเนื่องมาจากการเปลี่ยนแปลงที่ไม่คาดคิดในบัญชี “stableBalance” ซึ่งเกิดขึ้นระหว่างการอัปเดตตำแหน่งก่อนหน้านี้

เหตุการณ์นี้เน้นความจำเป็นในการมีการป้องกัน DeFi ที่แข็งแกร่งและความโปร่งใส

ตามข้อมูลของ BlockSec Phalcon ข้อบกพร่องดังกล่าวอาจอนุญาตให้ผู้โจมตีหลีกเลี่ยงข้อจำกัดของหลักประกันและดึงเงิน $USDC ในขณะเดียวกันก็ลบตำแหน่ง ปัจจุบัน คาดว่าทีม Futureswap จะออกแถลงการณ์สาธารณะเกี่ยวกับเหตุการณ์นี้ ความคืบหน้านี้เน้นความสำคัญของการป้องกันบัญชีที่เข้มงวดและโครงสร้างสัญญาที่โปร่งใสในแพลตฟอร์ม DeFi โดยรวม การสืบสวนยังอยู่ในระหว่างดำเนินการเพื่อหาข้อเสนอแนะที่เหมาะสมสำหรับแนวทางแก้ไขในอนาคต

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

ชุมชน MetaDAO โหวตผ่านข้อเสนอการชำระบัญชี Ranger Finance

ชุมชน MetaDAO ได้อนุมัติข้อเสนอในการชำระบัญชี Ranger Finance เมื่อวันที่ 6 มีนาคม ซึ่งรวมถึงการลบสภาพคล่อง RNGR/USDC การโอนเงินสำรอง USDC ให้กับทีม MetaDAO และการคืนสิทธิ์ในทรัพย์สินทางปัญญา จำนวน 5,047,250 USDC จะถูกจัดสรรให้กับผู้ถือครอง RNGR โดยมีการถ่ายภาพสถานะในวันที่ 13 มีนาคม เวลา 8:00

GateNews6 ชั่วโมง ที่แล้ว

Jupiter เปิดตัวบัตรเสมือนบนเชน Jupiter Card รองรับการชำระเงินด้วย USDC

ข่าว Gate News เมื่อวันที่ 6 มีนาคม Jupiter ได้ประกาศเปิดตัว Jupiter Card ซึ่งเป็นบัตรเสมือนบนเครือข่ายที่ฝังอยู่ใน Jupiter Mobile อย่างสมบูรณ์ ผู้ใช้สามารถใช้ยอดคงเหลือในกระเป๋าเงินเพื่อใช้จ่ายในทุกสถานที่ที่รับบัตร Visa Jupiter Card เป็นบัตรเสมือน Visa Infinite และ Platinum ค่าธรรมเนียมการใช้บัตรอยู่ที่ 1-1.8% โดย

GateNews6 ชั่วโมง ที่แล้ว

ชุมชน MetaDAO โหวตผ่านข้อเสนอ「ชำระบัญชี Ranger Finance」

ชุมชน MetaDAO โหวตผ่านข้อเสนอให้ทำการชำระบัญชี Ranger Finance ลบสภาพคล่อง RNGR/USDC และโอนเงินสำรอง USDC ให้กับ MetaDAO โดยแบ่งสัดส่วนให้กับผู้ถือโทเค็นที่ปลดล็อค นอกจากนี้ สิทธิ์ในทรัพย์สินทางปัญญาของการบริหาร Futarchy จะถูกส่งคืนให้กับ Glint House PTE. LTD. การถ่ายภาพหน้าจอจะเกิดขึ้นในวันที่ 13 มีนาคม

GateNews12 ชั่วโมง ที่แล้ว

Jupiter ผู้รวบรวม DEX ที่ใหญ่ที่สุดบน Solana เปิดตัวบัตร Visa บนเชน: เติม USDC ฟรีค่าธรรมเนียม เป้าหมายเปลี่ยนเป็นธนาคารใหม่แบบกระจายศูนย์

เครือข่าย Solana ได้เปิดตัวบัตร Visa เสมือน Jupiter Card ซึ่งอนุญาตให้ผู้ใช้เติมเงินด้วย USDC โดยไม่มีค่าธรรมเนียมและแลกเปลี่ยนเป็นดอลลาร์สหรัฐในอัตรา 1:1 บัตรนี้สามารถใช้งานได้กับร้านค้าที่รับ Visa ทั่วโลก และมีตัวเลือกระดับบัตรสองระดับ Jupiter ร่วมมือกับ Noah เพื่อเป้าหมายในการเปลี่ยนแปลงเป็นธนาคารแบบกระจายศูนย์ใหม่ ให้บริการทางการเงินมากขึ้นและดึงดูดผู้ใช้จำนวนมาก ก่อนที่จะได้รับการยืนยันในตลาด ความสำเร็จของมันยังคงต้องรอดู

動區BlockTempo14 ชั่วโมง ที่แล้ว

มาจิฝาก USDC 100,000 กับ HyperLiquid เพื่อเพิ่มตำแหน่ง Long ETH ปัจจุบันมีกำไรสุทธิเกิน 200,000 ดอลลาร์สหรัฐ

ข่าว Foresight News, จากการตรวจสอบของ Onchain Lens, มาจิได้ฝาก USDC จำนวน 100,000 เหรียญกับ HyperLiquid เพื่อเพิ่มตำแหน่ง Long ETH ของตน (ใช้เลเวอเรจ 25 เท่า) ปัจจุบันมีกำไรลอยอยู่เกิน 200,000 ดอลลาร์สหรัฐ

GateNews03-05 14:46
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น