FutureSwap trên chuỗi Arbitrum bị tấn công reentrancy, mất 74.000 USD

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconBản tóm tắt

expand icon
Dữ liệu trên chuỗi cho thấy FutureSwap trên mạng Arbitrum đã bị tấn công reentrancy (tấn công đệ quy) vào ngày 14 tháng 1 năm 2026, với tổn thất ước tính là 74.000 USD. Phân tích trên chuỗi cho thấy người tấn công đã khai thác một lỗ hổng để tạo ra một lượng lớn các token LP (token thanh khoản) quá mức ba ngày trước đó, sau đó đốt chúng sau thời gian chờ quy định để rút tiền từ giao thức.

Theo thông báo từ BlockBeats, ngày 14 tháng 1, theo giám sát từ BlockSec Phalcon, hợp đồng FutureSwap trên chuỗi Arbitrum lại một lần nữa bị tấn công, ước tính tổn thất khoảng 74.000 USD. Lần tấn công này khai thác lỗ hổng reentrancy (truy nhập lại), người tấn công thực hiện theo hai bước: trước tiên, 3 ngày trước, trong quá trình cung cấp thanh khoản, họ đã lợi dụng lỗ hổng reentrancy để đúc quá nhiều token LP (liquidity provider); sau đó, sau khi chờ đợi 3 ngày, họ đốt những token LP bất hợp pháp này để đổi lại tài sản thế chấp cơ bản, qua đó đánh cắp tiền từ giao thức và thu lợi.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.