FutureSwap на Arbitrum подвергся атаке с повторным входом, в результате которой было потеряно 74 000 долларов

iconTechFlow
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКраткое содержание

expand icon
FutureSwap на Arbitrum стал жертвой атаки с повторным входом, в результате которой было потеряно около 74 000 долларов. Атака с повторным входом разворачивалась в два этапа: нападавший сначала создал избыточные токены LP во время события ликвидности три дня назад. После ожидания они сожгли токены, чтобы получить залог и истощить средства из протокола. Эксплуатация подчеркивает риски на DeFi-платформах, основанных на Arbitrum.

Согласно данным мониторинга BlockSec Phalcon, контракт FutureSwap на блокчейне Arbitrum снова подвергся атаке, оценочная сумма ущерба составляет около 74 000 долларов США. В ходе атаки злоумышленники воспользовались уязвимостью рекурсии. Атака состояла из двух этапов: сначала, три дня назад, при добавлении ликвидности злоумышленники воспользовались уязвимостью рекурсии, чтобы создать избыточное количество токенов LP; затем, после ожидания в течение трех дней, они сожгли эти незаконно созданные токены LP, чтобы вернуть основные залоговые активы, и тем самым похитили средства из протокола и получили прибыль.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.