Децентрализованный торговый протокол Futureswap на сети Arbitrum недавно подвергся серьезной безопасности. Согласно данным на блокчейне, контракт этого протокола был использован злоумышленником несколько часов назад, что привело к прямым потерям примерно в 39,5 тысяч долларов США.
Метод атаки был весьма целенаправленным — злоумышленник неоднократно вызывал операцию changePosition, чтобы постоянно истощать пул средств контракта, в итоге успешно вывел значительное количество токенов USDC. Эта серия действий свидетельствует о глубоком понимании механизма работы протокола злоумышленником.
В настоящее время код контракта Futureswap не опубликован, что усложняет отслеживание источника уязвимости. Команда безопасности проводит углубленное расследование, предварительно предполагая, что инцидент может быть связан с непредвиденной логической ошибкой, возникшей в процессе обновления данных о позициях — например, при определенной последовательности операций механизм проверки средств в контракте мог иметь уязвимость.
Этот инцидент вновь напоминает пользователям: даже известные DeFi-протоколы требуют высокой осторожности, а безопасность новых торговых контрактов — критически важна. Рекомендуется пользователям тщательно изучать открытый исходный код и ход аудита безопасности перед участием в подобных протоколах.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Децентрализованный торговый протокол Futureswap на сети Arbitrum недавно подвергся серьезной безопасности. Согласно данным на блокчейне, контракт этого протокола был использован злоумышленником несколько часов назад, что привело к прямым потерям примерно в 39,5 тысяч долларов США.
Метод атаки был весьма целенаправленным — злоумышленник неоднократно вызывал операцию changePosition, чтобы постоянно истощать пул средств контракта, в итоге успешно вывел значительное количество токенов USDC. Эта серия действий свидетельствует о глубоком понимании механизма работы протокола злоумышленником.
В настоящее время код контракта Futureswap не опубликован, что усложняет отслеживание источника уязвимости. Команда безопасности проводит углубленное расследование, предварительно предполагая, что инцидент может быть связан с непредвиденной логической ошибкой, возникшей в процессе обновления данных о позициях — например, при определенной последовательности операций механизм проверки средств в контракте мог иметь уязвимость.
Этот инцидент вновь напоминает пользователям: даже известные DeFi-протоколы требуют высокой осторожности, а безопасность новых торговых контрактов — критически важна. Рекомендуется пользователям тщательно изучать открытый исходный код и ход аудита безопасности перед участием в подобных протоколах.