Контракт FutureSwap на Arbitrum подвергся атаке повторного входа, в результате которой было потеряно 74 000 долларов

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКраткое содержание

expand icon
Контракт FutureSwap на Arbitrum стал жертвой атаки повторного входа, в результате которой было потеряно около 74 000 долларов. Взлом включал уязвимость повторного входа, которая позволила атакующему создать избыточное количество токенов LP во время события ликвидности три дня назад. После трехдневной блокировки атакующий сжег токены, чтобы вернуть залог и истощить средства из протокола. Инцидент подчеркивает текущие уязвимости умных контрактов на платформах DeFi.

Odaily Planet News. Согласно данным мониторинга BlockSec Phalcon, контракт FutureSwap на блокчейне Arbitrum снова подвергся атаке, оценочная сумма ущерба составляет около 74 000 долларов США. В данном случае злоумышленники воспользовались уязвимостью рекурсивного вызова. Атака состояла из двух этапов: сначала, три дня назад, при добавлении ликвидности злоумышленники воспользовались уязвимостью рекурсивного вызова для создания избыточного количества токенов LP; затем, после ожидания в течение трех дней, они сожгли незаконно созданные токены LP, чтобы вернуть основные заложенные активы, и тем самым похитили средства из протокола и получили прибыль.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.