การใช้ประโยชน์จาก Futureswap ดูดเงิน $395K USDC บน Arbitrum

BlockChainReporter
ARB4.07%
ETH4.34%
AAVE0.24%

Arbitrum ซึ่งเป็นโซลูชันการปรับขยาย Ethereum L2 ได้เผชิญกับการโจมตีที่น่าตกใจเมื่อเร็ว ๆ นี้ ในเรื่องนี้ ผู้โจมตีได้ถอนเงินรวม $395K จาก Arbitrum ในขณะที่มุ่งเป้าไปที่สัญญาอัจฉริยะ Futureswap จากข้อมูลของ BlockSec Phalcon ผู้โจมตีได้ดำเนินการตามลำดับของการดำเนินการที่หลากหลาย รวมถึง $USDC การโอนและการกู้ยืมแบบ flash loan ดังนั้น การโจมตีนี้จึงสร้างความหวาดกลัวให้กับผู้ใช้เกี่ยวกับการสูญเสียที่อาจเกิดขึ้นในอนาคต

แจ้งเตือน! ระบบของเราได้ตรวจพบธุรกรรมที่น่าสงสัยที่มุ่งเป้าไปที่สัญญาของ @futureswapx บน #Arbitrum เมื่อไม่กี่ชั่วโมงที่ผ่านมา ส่งผลให้เกิดการสูญเสียประมาณ ~$395K เราได้พยายามติดต่อทีมงานแล้ว แต่ยังไม่ได้รับการตอบสนองใด ๆ ผู้โจมตีดูเหมือนจะได้ถอนเงิน… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 มกราคม 2026

การโจมตี Futureswap บน Arbitrum ขโมย $395K ใน $USDC ผ่าน Flash Loans

จากข้อมูลบนเชน พบว่าเงินรวมมูลค่า $395,000 ได้ออกจาก Arbitrum ในการโจมตีที่เน้นไปที่สัญญาอัจฉริยะ Futureswap ของมัน โดยเฉพาะอย่างยิ่ง เหตุการณ์นี้ประกอบด้วยชุดของการดำเนินการที่ซับซ้อน เช่น $USDC การทำธุรกรรมและการกู้ยืมแบบ flash loan นอกจากนี้ การโจมตีดูเหมือนจะใช้การเรียก “changePosition” ที่หลากหลาย สุดท้ายทำให้ผู้โจมตีสามารถดึงเงินจำนวนหนึ่งออกมาได้อย่างมีนัยสำคัญ $USDC

ร่องรอยการโอนเริ่มต้นด้วยการเรียก “flashLoanSimple” ของผู้โจมตี ซึ่งขอเงิน 500B $USDC หน่วยไปยัง Pool V3 ของ Aave ซึ่งเป็นการกระตุ้นให้เกิดชุดของการเรียก delegate ต่าง ๆ ผ่าน “FlashLoanLogic” และ “L2PoolInstance” ดังนั้น จึงเป็นการโอนเงินไปยังสัญญาของผู้โจมตี หลังจากนั้น ผู้โจมตีได้ดำเนินการเรียก “executeOperation” โดยได้รับเงินกู้ $USDC พร้อมกับเบี้ยประกันประมาณ 250M หน่วย การโจมตีนี้รายงานว่าสืบเนื่องมาจากการเปลี่ยนแปลงที่ไม่คาดคิดในบัญชี “stableBalance” ซึ่งเกิดขึ้นระหว่างการอัปเดตตำแหน่งก่อนหน้านี้

เหตุการณ์นี้เน้นความจำเป็นในการมีการป้องกัน DeFi ที่แข็งแกร่งและความโปร่งใส

ตามข้อมูลของ BlockSec Phalcon ข้อบกพร่องดังกล่าวอาจอนุญาตให้ผู้โจมตีหลีกเลี่ยงข้อจำกัดของหลักประกันและดึงเงิน $USDC ในขณะเดียวกันก็ลบตำแหน่ง ปัจจุบัน คาดว่าทีม Futureswap จะออกแถลงการณ์สาธารณะเกี่ยวกับเหตุการณ์นี้ ความคืบหน้านี้เน้นความสำคัญของการป้องกันบัญชีที่เข้มงวดและโครงสร้างสัญญาที่โปร่งใสในแพลตฟอร์ม DeFi โดยรวม การสืบสวนยังอยู่ในระหว่างดำเนินการเพื่อหาข้อเสนอแนะที่เหมาะสมสำหรับแนวทางแก้ไขในอนาคต

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

USDC Treasury เพิ่มจำนวน USDC อีก 2.5 พันล้านเหรียญบนเครือข่าย Solana

ข่าว Gate News เมื่อวันที่ 9 มีนาคม ตามการตรวจสอบของ Whale Alert Treasury USDC ได้ออก USDC เพิ่มอีก 250 ล้านเหรียญบนเครือข่าย Solana เมื่อวันที่ 9 มีนาคม มูลค่าประมาณ 250 ล้านดอลลาร์สหรัฐ

GateNews4 ชั่วโมง ที่แล้ว

อีแอน์ดำเนินการชำระเบี้ยประกันภัยสกุลเงินดิจิทัลครั้งแรกในโครงการนำร่อง โดยเกี่ยวข้องกับ USDC บน Ethereum และ PYUSD บน Solana

อีไอเอ็นทำการทดลองชำระเบี้ยประกันด้วยสกุลเงินดิจิทัลเสถียรภาพเป็นครั้งแรก โดยใช้เทคโนโลยีสกุลเงินดิจิทัลเสถียรภาพเพื่อเพิ่มประสิทธิภาพในการไหลเวียนของทุน โครงการนี้ร่วมมือกับตลาดซื้อขายคริปโตและผู้ให้บริการสกุลเงินดิจิทัลเสถียรภาพ เพื่อแสดงความยืดหยุ่นของบล็อกเชนหลายสาย และประเมินการใช้งานสกุลเงินดิจิทัลเสถียรภาพที่ได้รับการกำกับดูแลในบริการประกันภัย

GateNews4 ชั่วโมง ที่แล้ว

กลุ่มเจ็ดประเทศพิจารณาปล่อยสำรองน้ำมันฉุกเฉิน ราคาน้ำมันดิบลดลงจาก 118 ดอลลาร์สหรัฐฯ เหลือ 102 ดอลลาร์สหรัฐฯ

เนื่องจากสถานการณ์ในตะวันออกกลางตึงเครียด ราคาน้ำมันดิบพุ่งสูงขึ้นอย่างมาก กลุ่มประเทศเศรษฐกิจชั้นนำ 7 ประเทศกำลังหารือเกี่ยวกับการปล่อยสำรองน้ำมันฉุกเฉินเพื่อบรรเทาความกดดันในตลาด ราคาน้ำมันได้รับผลกระทบจากหลายปัจจัย ความกังวลเกี่ยวกับการขาดแคลนซัพพลายเพิ่มขึ้น ตลาดคริปโตเคอร์เรนซียังคงมีความต้องการในการซื้อขายน้ำมันดิบอย่างแข็งแกร่ง หากการปล่อยสำรองเป็นไปอย่างทันท่วงที อาจช่วยบรรเทาความตึงเครียดด้านอุปทานและอุปสงค์ในระยะสั้น แต่สถานการณ์ยังคงมีความไม่แน่นอนอยู่

GateNews11 ชั่วโมง ที่แล้ว

Circle ใช้แพลตฟอร์ม USDC ในการชำระเงินภายในจำนวน 68 ล้านดอลลาร์สหรัฐฯ ภายในไม่กี่นาที

Circle Internet Groupประกาศว่าทำการชำระเงินภายในจำนวน 68 ล้านดอลลาร์สหรัฐผ่าน stablecoin USDC และโครงสร้างพื้นฐานของ Circle Mint ของตนเองในเวลาน้อยกว่า 30 นาที ซึ่งแสดงให้เห็นถึงข้อได้เปรียบด้านประสิทธิภาพของ stablecoin ในการบริหารการเงินขององค์กร โดยเฉพาะในด้านการไหลเวียนของทุน การตรวจสอบ และความรวดเร็วในการชำระเงิน ซึ่งเป็นการผลักดันยุคใหม่ของการบริหารจัดการเงินสดแบบเรียลไทม์

GateNews11 ชั่วโมง ที่แล้ว

หน่วยงานกำกับดูแลของเกาหลีใต้ใช้มาตรการเข้มงวด: ห้ามบริษัทใช้ USDT และ USDC แผนการชำระเงินข้ามพรมแดนด้วย stablecoin ถูกขัดขวาง

คณะกรรมการบริการทางการเงินของเกาหลีใต้วางแผนที่จะใช้ข้อจำกัดที่เข้มงวดยิ่งขึ้นต่อการใช้ stablecoin โดยบริษัท รวมถึงการห้ามซื้อ stablecoin ที่ผูกกับดอลลาร์สหรัฐ นโยบายนี้จะส่งผลกระทบอย่างมีนัยสำคัญต่อการลงทุนในคริปโตและการชำระเงินข้ามพรมแดนของบริษัท แม้ว่าบางบริษัทจะหวังให้มีนโยบายที่ผ่อนคลายเพื่อช่วยลดความเสี่ยงจากอัตราแลกเปลี่ยน หน่วยงานกำกับดูแลมีแนวโน้มที่จะจัดการการชำระเงินระหว่างประเทศผ่านระบบธนาคารแบบดั้งเดิม และกำลังพัฒนากรอบนโยบายใหม่

GateNews12 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น