O protocolo FutureSwap na Arbitrum foi novamente alvo de ataque: hackers exploraram uma vulnerabilidade de reentrada e sofreram uma perda de 74.000 dólares

robot
Geração de resumo em curso

【链文】FutureSwap este projeto recentemente enfrentou problemas na Arbitrum. Segundo a análise da equipa de segurança BlockSec, este protocolo DeFi foi alvo de dois ataques consecutivos por hackers em apenas alguns dias, numa verdadeira montanha-russa.

Após o primeiro ataque, os hackers não desistiram. Pelo contrário, há três dias, através de uma função de reentrada cuidadosamente desenhada(0x5308fcb1), exploraram uma vulnerabilidade lógica do protocolo para criar uma quantidade excessiva de tokens LP. Isto não é uma técnica avançada, é o que se chama de ataque de reentrada — chamar novamente a função do contrato antes de a transação terminar, contornando a verificação de saldo.

Mais astutos ainda, os hackers mostraram paciência. Depois de criar os tokens LP, aguardaram o fim do período de cooldown. Assim que o tempo chegou, resgataram imediatamente esses ativos supercolaterais, conseguindo um lucro de cerca de 74 mil dólares. Em poucos dias, uma vulnerabilidade foi explorada até ao limite.

O que isto mostra? Cada protocolo no ecossistema DeFi deve ser extremamente cauteloso, embora as vulnerabilidades de reentrada sejam um problema antigo, se a defesa não for adequada, os hackers ainda encontram oportunidades.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 3
  • Republicar
  • Partilhar
Comentar
0/400
DataOnlookervip
· 10h atrás
FutureSwap voltou a ter problemas? Este ataque de reentrada foi realmente brutal, o hacker até soube esperar pelo período de arrefecimento... 74.000 dólares foram assim perdidos, tudo bem.
Ver originalResponder0
SerumSurfervip
· 10h atrás
Reentrancy é uma vulnerabilidade antiga, como o FutureSwap ainda foi vítima? Um projeto com uma defesa tão fraca realmente se atreve a lançar na mainnet?
Ver originalResponder0
just_vibin_onchainvip
· 11h atrás
A vulnerabilidade de reentrada voltou, esses dois hackers realmente têm paciência... esperar pelo período de arrefecimento foi uma jogada realmente inteligente. FutureSwap desta vez foi realmente uma decepção, 74.000 simplesmente desapareceram assim?
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)