Децентралізований торговий протокол Futureswap у мережі Arbitrum нещодавно зазнав серйозної безпекової події. Згідно з даними блокчейну, контракт цього протоколу був використаний зловмисником кілька годин тому, що спричинило прямі втрати близько 39,5 тисяч доларів США.
Метод атаки був досить цілеспрямованим — шляхом багаторазового виклику операції changePosition зловмисник постійно виснажував пул коштів контракту, в результаті чого вдалося успішно вивести велику кількість токенів USDC. Ця серія дій свідчить про глибоке розуміння механізмів роботи протоколу зловмисником.
Зараз код контракту Futureswap не оприлюднений, що ускладнює відстеження джерела вразливості. Команда безпеки проводить глибоке розслідування, попередньо припускаючи, що ця подія може бути пов’язана з несподіваною логічною помилкою під час оновлення даних про позиції — наприклад, у певних послідовностях операцій механізм перевірки коштів у контракті міг мати вразливість.
Ця подія знову нагадує користувачам: навіть відомі DeFi-протоколи потребують високої обережності, а безпека нових торгових контрактів є надзвичайно важливою. Рекомендується користувачам ретельно ознайомлюватися з відкритим кодом протоколу та прогресом у його безпековому аудиті перед участю у подібних протоколах.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Децентралізований торговий протокол Futureswap у мережі Arbitrum нещодавно зазнав серйозної безпекової події. Згідно з даними блокчейну, контракт цього протоколу був використаний зловмисником кілька годин тому, що спричинило прямі втрати близько 39,5 тисяч доларів США.
Метод атаки був досить цілеспрямованим — шляхом багаторазового виклику операції changePosition зловмисник постійно виснажував пул коштів контракту, в результаті чого вдалося успішно вивести велику кількість токенів USDC. Ця серія дій свідчить про глибоке розуміння механізмів роботи протоколу зловмисником.
Зараз код контракту Futureswap не оприлюднений, що ускладнює відстеження джерела вразливості. Команда безпеки проводить глибоке розслідування, попередньо припускаючи, що ця подія може бути пов’язана з несподіваною логічною помилкою під час оновлення даних про позиції — наприклад, у певних послідовностях операцій механізм перевірки коштів у контракті міг мати вразливість.
Ця подія знову нагадує користувачам: навіть відомі DeFi-протоколи потребують високої обережності, а безпека нових торгових контрактів є надзвичайно важливою. Рекомендується користувачам ретельно ознайомлюватися з відкритим кодом протоколу та прогресом у його безпековому аудиті перед участю у подібних протоколах.