Le protocole d'échange décentralisé Futureswap sur la chaîne Arbitrum a été victime d'une attaque au cours des dernières heures, entraînant une perte de fonds d'environ 395 000 dollars. Selon les données de surveillance on-chain, l'attaquant a épuisé les fonds de liquidités du contrat en appelant à plusieurs reprises l'opération changePosition, puis a massivement retiré des jetons USDC.
Comme le code du contrat Futureswap n'a pas encore été rendu public en open-source, il est actuellement difficile de localiser avec précision la cause exacte de la vulnérabilité. Cependant, d'après une analyse préliminaire, cette attaque pourrait résulter d'une situation inattendue survenue lors de la mise à jour des positions. L'équipe de sécurité poursuit une enquête approfondie sur les détails de l'incident afin de déterminer s'il s'agit d'une faille de logique de contrat ou d'autres facteurs.
Cela constitue également un rappel pour les utilisateurs de DeFi de faire preuve de prudence lors du choix d'une plateforme de trading, en particulier pour les protocoles émergents ou dont le code n'a pas été suffisamment audité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
6 J'aime
Récompense
6
7
Reposter
Partager
Commentaire
0/400
WalletDetective
· 01-11 00:59
Encore une plateforme non audité... 395 000 dollars partis en fumée, l'opération changePosition est vraiment à la limite du ridicule.
Ils ne rendent même pas leur code open source et osent tout de même lancer, c'est vraiment n'importe quoi.
Pourquoi y a-t-il autant d'incidents récemment sur la chaîne Arbitrum ?
Selon moi, c'est la raison pour laquelle il faut choisir des protocoles audités, les nouveaux projets sont vraiment trop risqués.
Voir l'originalRépondre0
ChainSauceMaster
· 01-10 18:07
Pas open source et quand même en ligne ? C'est comme jouer à la roulette russe avec la chance
---
Encore un protocole sans audit, 395 000 dollars qui s'envolent comme ça, ça fait mal
---
Changer de position en boucle peut-il vraiment épuiser la liquidité ? La conception de ce contrat est un peu absurde
---
Je disais que pour les nouveaux tokens, il faut bien vérifier le protocole avant de jouer, cette fois encore, c'est confirmé
---
Le code non open source a encore été attaqué, c'est vraiment chercher la merde
---
Encore un problème sur Arbitrum, bon, je vais rester prudent
---
Une faille dans la logique du contrat ou quoi ? Quand est-ce que le rapport d'enquête sera publié
---
Une erreur dans la mise à jour des positions ? On dirait que tout le protocole doit être réévalué
---
Faire des transactions sans audit complet, ils ont vraiment du courage
---
Une leçon de plus, pour choisir une plateforme, il faut absolument vérifier si le code est open source ou non
---
395 000 dollars qui s'envolent comme ça, il faut faire une rétrospective sérieuse de cet incident
Voir l'originalRépondre0
MEVictim
· 01-10 18:05
Le code n'est pas open source mais vous osez le mettre en ligne ? Ce n'est pas pour provoquer une confrontation... 39,5 millions de dollars, vraiment sans voix
---
Encore une fois, changePosition... On dirait que ce genre de vulnérabilités revient tous les quelques mois, vous n'apprenez pas, mesdames et messieurs
---
Il faut contourner le nouveau protocole, sinon tout le monde a déjà payé la leçon sanglante
---
Ce genre d'opération basique consistant à vider la liquidité à plusieurs reprises, comment peut-on encore y parvenir, où est l'audit ?
---
Je veux juste savoir comment se sentent actuellement les LP de Futureswap... ils viennent de disparaître d'un coup
---
L'open source n'est même pas fiable, garder le code verrouillé est encore plus dangereux, cette logique n'a pas de problème
Voir l'originalRépondre0
VitalikFanAccount
· 01-10 18:03
Encore une fois, des contrats non open source qui font des siennes, 395 000 dollars US, ils disent que c'est fini...
Le changement de position en boucle peut-il vraiment épuiser la liquidité ? Quelle logique aussi absurde et vulnérable !
Les nouveaux protocoles doivent vraiment être prudents, jouer sans audit, c'est comme jouer sa vie.
Ce genre de choses se produit chaque semaine, comment se fait-il que certains osent encore y mettre de l'argent ?
Ne pas ouvrir le code, pourquoi faire confiance ? Ce n'est pas du tout sérieux.
Encore une leçon apprise, la DeFi est une machine à tester des erreurs.
La mise à jour des positions doit sûrement avoir de gros problèmes, c'est trop absurde d'être exploité de cette façon.
Je dis toujours que les petits plateformes ont des risques, certains veulent absolument tester le rendement des nouveaux protocoles...
Arbitrum encore sous attaque, comment cette chaîne peut-elle tout le temps avoir des problèmes ?
Les contrats non audités, c'est comme un investissement suicidaire, ne disons rien de plus.
Voir l'originalRépondre0
FlashLoanKing
· 01-10 18:00
Encore un, en appelant changePosition à plusieurs reprises, on peut épuiser le pool ? Ce contrat doit être très fragile... 395 000 dollars américains ainsi perdus, cela montre qu'il n'a pas été correctement audité.
Voir l'originalRépondre0
WhaleWatcher
· 01-10 17:47
Encore une fois, c'est la faute d'un protocole non audité, 395 000 dollars américains ainsi perdus, on dirait que les schémas sont toujours les mêmes
Ne pas ouvrir le code source et oser laisser les gens jouer ? À cette époque, il faut vraiment ouvrir l'œil
L'appel répété à changePosition pour épuiser la liquidité, cette méthode... elle a du potentiel
Ne pas ouvrir le code source, c'est une bombe à retardement, en attente d'explosion
Encore un nouveau protocole qui fait faillite, je me demande comment autant de personnes osent encore tout miser
Seulement 395 000 ? Cette taille n'est pas grande dans la defi, mais elle fait quand même peur
Si j'avais su que ça finirait comme ça, pourquoi ne pas avoir audité plus tôt, pour éviter de devoir jouer les pompiers maintenant
Le protocole d'échange décentralisé Futureswap sur la chaîne Arbitrum a été victime d'une attaque au cours des dernières heures, entraînant une perte de fonds d'environ 395 000 dollars. Selon les données de surveillance on-chain, l'attaquant a épuisé les fonds de liquidités du contrat en appelant à plusieurs reprises l'opération changePosition, puis a massivement retiré des jetons USDC.
Comme le code du contrat Futureswap n'a pas encore été rendu public en open-source, il est actuellement difficile de localiser avec précision la cause exacte de la vulnérabilité. Cependant, d'après une analyse préliminaire, cette attaque pourrait résulter d'une situation inattendue survenue lors de la mise à jour des positions. L'équipe de sécurité poursuit une enquête approfondie sur les détails de l'incident afin de déterminer s'il s'agit d'une faille de logique de contrat ou d'autres facteurs.
Cela constitue également un rappel pour les utilisateurs de DeFi de faire preuve de prudence lors du choix d'une plateforme de trading, en particulier pour les protocoles émergents ou dont le code n'a pas été suffisamment audité.