على شبكة Arbitrum، تعرض بروتوكول التداول اللامركزي Futureswap لهجوم خلال الساعات القليلة الماضية، مما أدى إلى خسارة حوالي 39.5 ألف دولار من الأموال. وفقًا لمراقبة البيانات على السلسلة، قام المهاجمون باستدعاء عملية changePosition مرارًا وتكرارًا لاستنزاف السيولة في العقد، ثم قاموا بسحب كمية كبيرة من رموز USDC.



نظرًا لعدم إصدار رمز عقد Futureswap مفتوح المصدر حتى الآن، فمن الصعب تحديد سبب الثغرة بدقة. ومع ذلك، من التحليل الأولي، من المحتمل أن يكون هذا الهجوم ناتجًا عن حالة غير متوقعة حدثت أثناء تحديث المركز. لا تزال الفرق الأمنية تواصل التحقيق في تفاصيل الحادث لتحديد ما إذا كانت الثغرة في منطق العقد أو عوامل أخرى هي السبب.

هذا يذكر مرة أخرى مستخدمي DeFi بضرورة الحذر عند اختيار منصات التداول، خاصة مع البروتوكولات الناشئة أو التي لم تخضع لمراجعة كافية للشفرة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
WalletDetectivevip
· منذ 22 س
مرة أخرى بروتوكول بدون تدقيق... لقد فُقد 395,000 دولار بهذه الطريقة، عملية changePosition كانت غريبة بعض الشيء لا يفتحون الكود المصدري ويجرؤون على الإطلاق على الإطلاق، حقًا أمر محير لماذا هناك الكثير من الأحداث على سلسلة Arbitrum مؤخرًا لو كنت مكانك، لأقول إن هذا هو السبب في ضرورة اختيار البروتوكولات الكبيرة التي خضعت للتدقيق، المشاريع الجديدة حقًا لا يمكن المخاطرة بها
شاهد النسخة الأصليةرد0
ChainSauceMastervip
· 01-10 18:07
هل تجرؤ على الإطلاق بدون مصدر مفتوح؟ هذا هو مقامرة الثقة --- مرة أخرى، بروتوكول بدون تدقيق، تم فقدان 39.5 ألف دولار، أشعر بالحزن --- هل يمكن استنزاف السيولة فقط من خلال استدعاء changePosition بشكل متكرر؟ تصميم هذا العقد غريب بعض الشيء --- قلت دائمًا أن بروتوكولات العملات الجديدة يجب أن تُفحص جيدًا قبل اللعب، وهذه المرة أيضًا تم التحقق من ذلك --- الرمز غير مفتوح المصدر وتعرض للهجوم، هذا حقًا مصدر إزعاج لنفسك --- ظهور مشكلة على Arbitrum مرة أخرى، حسنًا، سأكون أكثر حذرًا --- هل هناك ثغرة في منطق العقد؟ متى ستصدر تقرير التحقيق؟ --- هل حدث خطأ في تحديث المركز؟ أشعر أن البروتوكول بأكمله يحتاج إلى إعادة تقييم --- القيام بمعاملة بدون تدقيق كافٍ، هذا حقًا جرأة كبيرة --- درس آخر، عند اختيار المنصة يجب أن تتأكد من أن الكود مفتوح المصدر أم لا --- تم فقدان 39.5 ألف دولار هكذا، يجب أن أراجع هذا الحدث جيدًا
شاهد النسخة الأصليةرد0
MEVictimvip
· 01-10 18:05
الكود لا يفتح المصدر ثم يجرؤ على الإطلاق؟ هذا ليس إلا محاولة للمواجهة... 39.5 مليون دولار أمريكي، حقًا لا أستطيع التعبير
شاهد النسخة الأصليةرد0
VitalikFanAccountvip
· 01-10 18:03
أعادت العقود غير مفتوحة المصدر تكرار نفس المشاكل، 395000 دولار اختفت للتو... استدعاء changePosition المتكرر يمكنه تجفيف السيولة؟ ما هذا المنطق المعيب بهذه الدرجة يجب أن تكون حذراً جداً مع البروتوكولات الجديدة، اللعب بدون تدقيق يعادل المقامرة بحياتك هذا النوع من الحوادث يتكرر كل أسبوع، كيف لا يزال هناك من يجرؤ على استثمار أموال فيها الكود غير مفتوح المصدر، لماذا يجب على أحد أن يثق به، هذا مجرد هراء رسوم دراسية أخرى، DeFi مجرد آلة تجربة وخطأ حتماً هناك مشكلة كبيرة في جزء تحديث المركز، أن يتم استغلاله بهذه الطريقة غير معقول جداً قلت دائماً أن المنصات الصغيرة محفوفة بالمخاطر، لكن البعض أصر على تجربة العائد من البروتوكول الجديد... Arbitrum انفجر مرة أخرى، هذه السلسلة كيف دائماً يحدث فيها شيء ما العقود غير المدققة تساوي الاستثمار الانتحاري، لا حاجة لقول أي شيء آخر
شاهد النسخة الأصليةرد0
FlashLoanKingvip
· 01-10 18:00
هل مرة أخرى، هل يمكن لنداء changePosition المتكرر أن يستنزف البركة؟ كم هو هش هذا العقد... لقد اختفى 395,000 دولار أمريكي بهذه الطريقة، مما يدل على أنه لم يتم تدقيقه بشكل جيد على الإطلاق
شاهد النسخة الأصليةرد0
WhaleWatchervip
· 01-10 17:47
مرة أخرى، مشكلة من بروتوكول غير مدقق، فقدت 395,000 دولار هكذا، يبدو أن الطرق كلها متشابهة عدم فتح المصدر وما تجرؤ على السماح للناس باللعب؟ في هذا الزمن، حقًا يجب أن تكون أكثر حذرًا استدعاء changePosition بشكل متكرر لاستنزاف السيولة، هذه الطريقة... فيها شيء ما عدم فتح مصدر الكود هو قنبلة موقوتة، في انتظار الانفجار موقع حادثة فشل لبروتوكول ناشئ آخر، أقول لماذا لا يجرؤ الكثيرون على المخاطرة بكل أموالهم فقط 395,000؟ هذا الحجم في عالم الـ defi ليس كبيرًا، لكنه كافٍ ليخيف الناس لو كنت أعلم أن الأمر سيكون هكذا، لماذا لم أُجري التدقيق مبكرًا، لتجنب إطفاء الحرائق الآن
شاهد النسخة الأصليةرد0
  • تثبيت