FutureSwap di Arbitrum Diserang Melalui Reentrancy, Kehilangan $74,000

iconTechFlow
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
FutureSwap di Arbitrum menjadi mangsa kepada serangan reentrancy, dan kira-kira $74,000 telah hilang. Serangan reentrancy ini berlaku dalam dua langkah: penyerang terlebih dahulu mencipta token LP yang berlebihan semasa acara likuiditi tiga hari yang lalu. Setelah menunggu, mereka membakar token-token tersebut untuk menuntut jaminan dan menarik dana daripada protokol. Kejadian ini menunjukkan risiko yang wujud dalam platform DeFi berasaskan Arbitrum.

Menurut pemerhatian BlockSec Phalcon, kontrak FutureSwap di rantai Arbitrum telah diserang sekali lagi, dengan kehilangan anggaran sekitar USD74,000. Serangan ini memanipulasikan kelemahan reentrancy, di mana penyerang menggunakan proses dua langkah: pertama, mereka memanipulasikan kelemahan reentrancy semasa proses menyediakan likuiditi tiga hari yang lalu untuk mencipta lebih banyak token LP; kemudian, selepas menunggu selama tiga hari, mereka membakar token LP yang dihasilkan secara haram itu untuk menukar semula aset jaminan asas, mencuri dana dari protokol, dan memperoleh keuntungan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.