Futureswap Exploit Drains $395K in USDC on Arbitrum

BlockChainReporter
ARB0,17%
ETH0,61%
AAVE0,86%

Arbitrum, решение для масштабирования Ethereum L2, недавно подверглось масштабной эксплуатации. В этом отношении злоумышленник вывел в общей сложности $395K с Arbitrum, нацелившись на смарт-контракт Futureswap. Согласно данным BlockSec Phalcon, злоумышленник осуществил серию различных операций, включая $USDC трансферы и флеш-займы. Таким образом, соответствующая атака вызвала опасения у пользователей относительно возможных дальнейших потерь.

ПРЕДУПРЕЖДЕНИЕ! Наша система обнаружила подозрительную транзакцию, нацеленную на контракт @futureswapx на #Arbitrum, несколько часов назад, что привело к предполагаемым потерям около ~$395K. Мы пытались связаться с командой, но пока не получили ответа. Кажется, злоумышленник вывел… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 января 2026

Эксплуатация Arbitrum Futureswap крадет $395K в $USDC через флеш-займы

Исходя из данных блокчейна, в результате эксплуатации с фокусом на смарт-контракт Futureswap с Arbitrum было выведено в общей сложности $395 000. В частности, инцидент включал сложную серию различных операций, таких как $USDC транзакции и флеш-займы. Кроме того, кажется, что злоумышленник использовал различные вызовы “changePosition”, что в конечном итоге позволило ему извлечь значительную сумму $USDC .

Трассировка переводов началась с вызова злоумышленника “flashLoanSimple”, запрашивающего 500B $USDC единиц в Pool V3 от Aave. Это вызвало серию различных делегированных вызовов через “FlashLoanLogic” и “L2PoolInstance”. В результате средства были переведены на контракт злоумышленника. После этого злоумышленник выполнил вызов “executeOperation”, получив $USDC займ, а также премию почти в 250M единиц. Сообщается, что данная эксплуатация возникла из-за неожиданных изменений в учете “stableBalance”, произошедших во время предыдущих обновлений позиций.

Инцидент подчеркивает необходимость надежных защит DeFi и прозрачной инфраструктуры контрактов

Согласно BlockSec Phalcon, данный недостаток мог позволить злоумышленнику обойти ограничения по залогу и вывести $USDC , удаляя позиции. В настоящее время команда Futureswap ожидает публикации публичного заявления, касающегося инцидента. Этот случай подчеркивает важность строгих мер учета и прозрачной инфраструктуры контрактов в DeFi-платформах. В целом, ведутся расследования для разработки соответствующих мер по устранению возможных уязвимостей.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

SBI VC Trade запускает лицензированный в Японии сервис кредитования USDC, стейблкоины движутся в сторону приложений для получения дохода

Японская финансовая группа SBI Holdings через свою дочернюю компанию SBI VC Trade планирует запустить услугу кредитования USDC с 19 марта 2026 года, став первым лицензированным оператором со стабильной монетой в качестве базового актива. Эта услуга предлагает годовую процентную ставку до 10%, которая, как ожидается, стабилизируется на уровне 5% в будущем. Услуга расширяет применение стабильных монет от средства обмена к финансовому инструменту, демонстрируя, что Япония применяет стратегию установления законодательства перед открытием рынка стабильных монет, способствуя легальности и популярности этого рынка.

区块客11ч назад

Из интервью с генеральным директором Circle: почему стейблкоины — это не криптоактивы, а протоколы интернет-валют?

Circle завершила IPO, Джереми Аллер подчеркивает, что стейблкоины все еще находятся на ранней стадии, с целью создания инфраструктуры сети цифрового доллара и финансовой платформы следующего поколения. Примечание редактора: в 2025 году круговой эмитент стейблкоинов Circle завершил IPO, став одним из наиболее значительных случаев листинга в криптоиндустрии за последние годы. Как эмитент USDC, Circle пытается продвинуть стейблкоины от торгового инструмента на крипторынке к инфраструктуре цифрового доллара, которая может циркулировать в сети. В «The David

CryptoCity17ч назад
комментарий
0/400
Нет комментариев