Arbitrum, una solución de escalado L2 de Ethereum, ha sufrido recientemente un exploit asombroso. En este sentido, el explotador ha drenado un total de $395K de Arbitrum mientras atacaba el contrato inteligente de Futureswap. Según los datos de BlockSec Phalcon, el explotador realizó una serie de operaciones diversas, incluyendo $USDC transferencias y préstamos flash. Por lo tanto, el respectivo exploit ha generado temor entre los usuarios respecto a futuras pérdidas inminentes.
¡ALERTA! Nuestro sistema detectó una transacción sospechosa dirigida al contrato de @futureswapx en #Arbitrum hace unas horas, resultando en una pérdida estimada de ~$395K. Hemos intentado contactar con el equipo, pero no hemos recibido respuesta hasta ahora. El atacante parece haber drenado… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 10 de enero de 2026
Explotación de Futureswap en Arbitrum roba $395K en $USDC vía préstamos flash
Según los datos en la cadena, un total de $395,000 ha salido de Arbitrum en un exploit centrado en su contrato inteligente de Futureswap. En particular, el incidente incluyó una serie compleja de operaciones diversas como $USDC transacciones y préstamos flash. Además, el exploit parece haber utilizado diversas llamadas “changePosition”, permitiendo finalmente al explotador extraer una cantidad notable de $USDC .
El rastro de la transferencia comenzó con la llamada “flashLoanSimple” del atacante, solicitando 500B unidades de $USDC al Pool V3 de Aave. Esto activó una secuencia de diferentes llamadas delegadas mediante “FlashLoanLogic” y “L2PoolInstance”. Por lo tanto, esto transfirió los fondos al contrato del explotador. Después, el atacante ejecutó la llamada “executeOperation”, obteniendo el préstamo $USDC , además de una prima de casi 250M unidades. Se informa que el exploit se originó por algunos cambios inesperados en la contabilidad de “stableBalance” que ocurrieron durante las actualizaciones de posiciones anteriores.
Destacados del incidente resaltan la necesidad de protecciones sólidas en DeFi y transparencia
Según BlockSec Phalcon, la falla respectiva podría haber permitido al explotador sortear las restricciones de colateral y extraer $USDC mientras eliminaba posiciones. Actualmente, se espera que el equipo de Futureswap emita una declaración pública abordando el incidente. El desarrollo resalta la importancia de protecciones estrictas en la contabilidad y una infraestructura de contratos transparente en las plataformas DeFi. En general, las investigaciones están en curso para proponer actualizaciones adecuadas y posibles soluciones.
Artículos relacionados
Cierto CEX recibe entradas netas de 2.2 mil millones de dólares en USDT en un solo día, alcanzando el máximo desde noviembre de 2025
Los 100 principales monederos de USDC en Ethereum alcanzan 32.71 mil millones de dólares en participaciones, estableciendo un nuevo máximo histórico
Los cinco principales competidores en la primera ronda de licencias de criptomonedas de Vietnam, la prohibición del comercio extranjero impulsa la localización del mercado
thomasg.eth Compra 2.582 ETH por 6,08M USDC en la Última Transacción
Circle Nombra al Ejecutivo de Microsoft Kirk Koenigsbauer a la Junta Directiva Mientras las Acciones se Disparan 126% por el Crecimiento de USDC
Depósitos de Billetera Vinculada de Rudy Kadoch $3M USDC en HyperLiquid, Compra 50,330 Tokens HYPE