Arbitrumチェーン上の分散型取引プロトコルFutureswapは、最近数時間以内に攻撃を受け、約39.5万ドルの資金損失を被りました。オンチェーンデータの監視によると、攻撃者はchangePosition操作を繰り返し呼び出すことで、コントラクト内の流動性資金を枯渇させ、その後大量のUSDCトークンを引き出しました。



Futureswapのコントラクトコードは現在オープンソース公開されておらず、具体的な脆弱性の原因を正確に特定するのは難しいです。ただし、初期分析によると、今回の攻撃はポジション更新中に何らかの予期しない状況が発生した可能性が高いです。セキュリティチームは引き続き事件の詳細を調査し、コントラクトのロジックの脆弱性なのか、他の要因によるものなのかを特定しようとしています。

これにより、DeFiユーザーは取引プラットフォームを選択する際に慎重になる必要があることを再認識させられます。特に、新興のプロトコルや十分に監査されていないコードの場合は注意が必要です。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
WalletDetectivevip
· 15時間前
又是没审计的协议...39.5万美元就这么没了,changePosition这操作漏得有点离谱啊 コードもオープンソースにせずにリリースするなんて、ほんとに呆れる Arbitrumこのチェーン、最近なんでこんなに事件が多いんだ 私に言わせれば、これがなぜ監査済みの大きなプロトコルを選ぶべきかの理由だ、新しいプロジェクトには本当に賭けられない
原文表示返信0
ChainSauceMastervip
· 22時間前
開源しないでリリースする勇気はあるのか?これは運を賭けているようなものだね --- また監査のないプロトコルで、39.5万ドルがあっさりと失われた、心が痛む --- changePositionを繰り返し呼び出すだけで流動性を絞り取れるのか?このコントラクトの設計はちょっとひどいね --- 新しいトークンのプロトコルはしっかり確認してから遊ばないといけないと改めて実感した --- コードをオープンソースにしないまま攻撃を受けるなんて、自分で自分の首を絞めているようなものだ --- Arbitrumでまたトラブルが起きた、まあいいや、やっぱり安全な方がいいね --- コントラクトのロジックに欠陥があるのか?この調査報告はいつ出るんだ? --- ポジション更新にバグ?全体のプロトコルをもう一度見直す必要がありそうだ --- 十分な監査なしで取引プロトコルを作るなんて、ほんとに度胸があるね --- また一つ教訓だ、プラットフォームを選ぶときはコードがオープンソースかどうかを必ず確認しよう --- 39.5万ドルがあっという間に消えた、今回の事件はしっかり振り返る必要がある
原文表示返信0
MEVictimvip
· 22時間前
コードがオープンソースでないのにリリースするなんて?これはただの挑発だ...39.5万ドルだ、ほんとに呆れる --- またchangePosition...この種の脆弱性は数ヶ月ごとに現れる気がする、みんな学べないのか --- 新しいプロトコルは避けて通るしかない、さもなければ血の教訓を誰もが経験している --- 流動性が何度も掘り出されるこの低レベルな操作はまだ成功するのか、監査はどこにあるのか --- FutureswapのLPたちの今の気持ちが知りたい...一気に蒸発したわけだ --- オープンソースは信用できない、コードをロックするのはさらに危険だ、この論理に間違いはない
原文表示返信0
VitalikFanAccountvip
· 22時間前
また未公開のコントラクトが問題を起こしている。39.5万ドルがあっさりとなくなる... changePositionを何度も呼び出すだけで流動性を絞り取れる?これはどれだけひどい論理的な抜け穴だろうか。 新しいプロトコルは本当に慎重に扱うべきだ。監査なしで遊ぶのは命を賭けるのと同じだ。 こういうことは毎週のように起きているのに、なぜまだ人々は資金を投入し続けるのか。 コードがオープンソースでないのに信頼できるわけがない。これはただのデタラメだ。 また一つ学費を失った。DeFiはまさに試行錯誤の機械だ。 ポジション更新の部分は間違いなく大きな問題だ。こんなに簡単にアービトラージされるのはひどい。 小規模プラットフォームのリスクについて言っただけなのに、誰かが新しいプロトコルの収益率を試したがっている... Arbitrumがまた大きく叩かれた。このチェーンはどうしてすぐに問題を起こすのか。 未監査のコントラクトは自殺行為の投資に等しい。もう何も言うことはない。
原文表示返信0
FlashLoanKingvip
· 22時間前
また来た、changePositionを何度も呼び出すだけでプールを絞り尽くせるのか?このコントラクトはどれだけ脆弱なんだ...39.5万ドルがあっという間になくなった、つまり全く適切な監査が行われていなかったことを示している
原文表示返信0
WhaleWatchervip
· 22時間前
Another unaudited protocol disaster, $395k gone just like that. The playbook seems to be the same every time. Making people play without open-sourcing the code? You really need to be more careful these days. changePosition being called repeatedly to drain liquidity directly... that's a sophisticated move. Unaudited code is just a ticking time bomb waiting to explode. Another emerging protocol crash scene. No wonder so many people still dare to all-in. $395k? That's not a huge scale in DeFi, but it's scary enough. If we had known this would happen, why not audit early? Could've avoided firefighting now.
原文表示返信0
  • ピン