На децентрализованной торговой платформе Futureswap в сети Arbitrum за последние несколько часов произошла атака, в результате которой было потеряно примерно 39,5 тысячи долларов США. Согласно мониторингу данных на блокчейне, злоумышленник путем многократных вызовов операции changePosition истощил ликвидность контракта, после чего大量 вывел токены USDC.



Поскольку код контракта Futureswap пока не опубликован в открытом доступе, в настоящее время трудно точно определить причины уязвимости. Однако предварительный анализ показывает, что эта атака, скорее всего, связана с возникновением непредвиденной ситуации во время обновления позиции. Команда безопасности продолжает углубленное расследование деталей инцидента, чтобы установить, является ли причиной уязвимость логики контракта или другие факторы.

Это еще раз напоминает пользователям DeFi о необходимости проявлять осторожность при выборе торговых платформ, особенно новых или с недостаточно проверенным кодом.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
WalletDetectivevip
· 15ч назад
Опять протокол без аудита... 395 000 долларов просто так пропали, операция changePosition тут явно сделана с ошибками Код даже не открыт, а уже запущен — это просто безумие Почему на цепочке Arbitrum так много проблем в последнее время? На мой взгляд, именно поэтому нужно выбирать только те крупные протоколы, прошедшие аудит. Новые проекты действительно рискованны
Посмотреть ОригиналОтветить0
ChainSauceMastervip
· 22ч назад
Не открываешь исходный код и все равно запускаешься? Значит, ты ставишь на удачу --- Опять протокол без аудита, 395 000 долларов просто исчезли, жалко --- Можно ли выжать ликвидность, постоянно вызывая changePosition? Дизайн этого контракта немного странный --- Я говорю, что при работе с новым токеном нужно внимательно проверять протокол, и в этот раз я убедился --- Если код не открыт и при этом происходит атака, это просто самоубийство --- На Arbitrum снова возникла проблема, ладно, я лучше буду поосторожнее --- В чем именно уязвимость логики контракта? Когда выйдет этот отчет расследования? --- Обновление позиции вызвало баг? Кажется, весь протокол нужно пересматривать заново --- Дерзко запускать торговый протокол без достаточного аудита, у тебя действительно смелость есть --- Еще один урок: при выборе платформы обязательно обращайте внимание, открыт ли исходный код --- 395 000 долларов просто исчезли, нужно хорошо проанализировать этот инцидент
Посмотреть ОригиналОтветить0
MEVictimvip
· 22ч назад
Код не открывают, чтобы запустить его в продакшн? Это же провокация... 39500000 долларов, действительно без слов --- Опять changePosition... Кажется, такие уязвимости появляются каждые несколько месяцев, ребята, не учитесь --- Новый протокол нужно обходить стороной, иначе кто-то уже испытал горький опыт --- Ликвидность снова и снова выкачивается — как так можно делать, где аудит? --- Мне интересно, какое сейчас настроение у LP в Futureswap... сразу исчезла одна сумма --- Открытый исходный код ненадежен, а если код заперт — еще опаснее, у этой логики нет ошибок
Посмотреть ОригиналОтветить0
VitalikFanAccountvip
· 22ч назад
Опять неоткрытый контракт занимается своими делами, 39,5 тысяч долларов сказали — и нет... changePosition повторные вызовы могут выжать всю ликвидность? Насколько же это нелепая логическая уязвимость Новые протоколы действительно требуют осторожности, играть без аудита — это как ставить на жизнь Такие вещи происходят каждую неделю, как вообще еще есть люди, готовые вкладывать деньги Отсутствие открытого кода — почему можно доверять? Это же бред Еще одна учебная плата, DeFi — это машина для проб и ошибок Обновление позиции явно вызывает большие проблемы, такой арбитраж — это слишком нелепо Я говорю о рисках маленьких платформ, кто-то обязательно хочет попробовать доходность нового протокола... Arbitrum снова под ударом, как эта цепочка постоянно выходит из строя Неотслеживаемые контракты — это инвестиции с самоубийством, больше нечего сказать
Посмотреть ОригиналОтветить0
FlashLoanKingvip
· 22ч назад
Опять появился, можно ли с помощью многократных вызовов changePosition полностью высосать пул? Насколько этот контракт уязвим... 39,5 миллиона долларов просто так исчезли, что говорит о полном отсутствии должной аудита
Посмотреть ОригиналОтветить0
WhaleWatchervip
· 22ч назад
Опять проблема из-за неподтвержденного протокола, 395 000 долларов просто исчезли, кажется, все схемы одинаковы Не открывать исходный код и позволять играть? В наши дни нужно быть поосторожнее Многократные вызовы changePosition полностью исчерпывают ликвидность, эта тактика... что-то в ней есть Код без открытого исходного кода — это бомба замедленного действия, ждите взрыва Еще один случай краха нового протокола, я не понимаю, почему так много людей все еще идут в азарт Всего 39,5 тысяч? Этот масштаб в defi не считается большим, но уже достаточно страшно Если бы я знал, что так будет, зачем раньше не провести аудит, чтобы избежать пожара сейчас
Посмотреть ОригиналОтветить0
  • Закрепить