Arbitrumネットワーク上の分散型取引プロトコルFutureswapが最近重大なセキュリティインシデントを受けました。オンチェーンデータの監視によると、このプロトコルのコントラクトは数時間前に攻撃者によって悪用され、約39.5万ドルの直接資金損失を引き起こしました。



攻撃者の手法は非常にターゲットを絞ったもので、changePosition操作を繰り返し呼び出すことでコントラクトの資金プールを絶えず枯渇させ、最終的に大量のUSDCトークンを引き出すことに成功しました。この一連の操作は、攻撃者がこのプロトコルの仕組みを深く理解していることを示しています。

現在、Futureswapのコントラクトコードは公開されておらず、脆弱性の追跡が難しくなっています。セキュリティチームは詳細な調査を進めており、初期の推測ではこの事件はポジションデータの更新過程で発生した意図しないロジックの欠陥に関連している可能性があります。例えば、特定の操作シーケンス下でコントラクトの資金検証メカニズムに脆弱性が存在する可能性があります。

この事件は、ユーザーに対して再度警鐘を鳴らしています。著名なDeFiプロトコルであっても高い警戒心を持つ必要があり、新興の取引コントラクトのセキュリティ監査は非常に重要です。ユーザーには、類似のプロトコルに参加する前に、そのコードのオープンソース状況やセキュリティ審査の進展を十分に理解することを推奨します。
USDC0.02%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン