Nagawaan ng FutureSwap ang kanilang Arbitrum Contract ng Reentrancy Attack, nawala ang $74,000

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconBuod

expand icon
Naging biktima ang FutureSwap's Arbitrum contract ng isang reentrancy attack at nawala ang humigit-kumulang $74,000. Ang exploit ay kasangkot ng isang reentrancy na kahinaan na nagpapahintulot sa attacker na magmint ng sobrang LP token sa panahon ng isang liquidity event noong tatlong araw bago. Pagkatapos ng tatlong araw na lock, bumura ang attacker ng mga token upang makuha ang collateral at kumuha ng pera mula sa protocol. Ang insidente ay nagpapakita ng patuloy na kahinaan ng smart contract sa mga DeFi platform.

Odaily Planet News - Ayon sa pagmamasid ng BlockSec Phalcon, muli nang napalayas ang kontrata ng FutureSwap sa Arbitrum chain, na may tinatayang 74,000 dolyar na pinsalang nangyari. Ang pag-atake na ito ay nagmula sa isang "reentrancy vulnerability", kung saan ang mga manlulupig ay gumamit ng isang dalawang hakbang na proseso: Una, noong 3 araw na ang nakalipas, ginamit nila ang "reentrancy vulnerability" habang nagbibigay ng likididad upang gumawa ng sobrang dami ng LP token; Pagkatapos, matapos maghintay ng 3 araw, inii-burn nila ang mga ilegal na naitulak na LP token upang makuha ang mga asset na naka-peg sa ilalim at kumuha ng pera mula sa protocol at kumita.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.