Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
10
Reposter
Partager
Commentaire
0/400
0xInsomnia
· 01-17 07:31
La vulnérabilité de réentrée a pris une nouvelle tournure, il faut encore attendre 3 jours pour récolter, cette patience est vraiment impressionnante. FutureSwap cette fois-ci, le mécanisme de protection s'est avéré être une simple façade.
Voir l'originalRépondre0
GweiWatcher
· 01-16 16:52
Attendez, les vulnérabilités de réentrée apparaissent encore en 2024 ? FutureSwap, c'est la combien de fois... L'audit, c'est pour manger ?
Voir l'originalRépondre0
TokenVelocity
· 01-15 16:27
C'est une vieille technique de réentrée, mais attendre 3 jours pour récolter cette manœuvre est plutôt astucieux, ils ont complètement évité la protection en temps réel... 74 000 dollars américains, ce n'est ni beaucoup ni peu, le seul souci c'est que ce pourrait être une tentative de test.
Voir l'originalRépondre0
BoredRiceBall
· 01-14 19:21
C'est encore la vieille méthode, utiliser un décalage de 3 jours pour jouer à la guerre psychologique ici ? Ce protocole est vraiment risqué.
Voir l'originalRépondre0
MysteryBoxAddict
· 01-14 12:52
Attendre trois jours à chaque étape avant d'agir, cette méthode est vraiment géniale, personne ne peut y réagir.
Voir l'originalRépondre0
DegenDreamer
· 01-14 12:50
Encore une vulnérabilité de réentrée... FutureSwap cette fois a vraiment joué avec le feu, en attendant trois jours avant de récolter, cette façon de penser est vraiment impressionnante
Voir l'originalRépondre0
GmGnSleeper
· 01-14 12:44
Encore une vulnérabilité de réentrée… FutureSwap cette fois a été bien exploité, avec un délai de trois jours entre les opérations, ce qui est vraiment précis, une attaque digne d'un manuel.
Voir l'originalRépondre0
MetaverseLandlady
· 01-14 12:31
Les vulnérabilités de réentrée sont encore présentes en 2024, cette équipe ne prend vraiment pas la sécurité au sérieux.
Voir l'originalRépondre0
FlashLoanLord
· 01-14 12:30
Les vulnérabilités de réentrée existent encore en 2024 ? FutureSwap, cette fois, c'est un peu décevant.
Voir l'originalRépondre0
NFTregretter
· 01-14 12:29
Les vulnérabilités de réentrée se répètent ? Ce protocole est vraiment irrécupérable, comment se fait-il que des gens osent encore l'utiliser ?
FutureSwap sur Arbitrum victime à nouveau d'une attaque par réentrée, 74 000 dollars de fonds perdus
【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。
攻击者这一次用的是经典的重入漏洞套路,但执行思路相当老练——分成两个阶段。首先在3天前,攻击者在提供流动性的时候钻了漏洞空子,通过重入调用批量铸造了远超正常额度的LP代币。然后就是等待,等了整整3天。这个时间差很关键,大概是在规避某些防护机制或者等待链上状态变化。
第二阶段才是收割——攻击者拿着这些非法铸造的LP代币去燃烧赎回,直接抽走了底层的抵押资产。从协议的角度看,它根本没意识到这些LP代币是怎么来的,就这么硬生生被提走了真金白银。
这已经不是FutureSwap第一次在安全上翻车了。类似的重入漏洞其实是DeFi协议的常见死穴,很多项目都栽过。对用户来说,这事儿也是个提醒——流动性挖矿的收益再诱人,也得先搞清楚协议的安全审计报告到底怎么样。