Futureswap Exploit Drains $395K in USDC on Arbitrum

BlockChainReporter
ARB4,73%
ETH4,06%
AAVE2,49%

Arbitrum, решение для масштабирования Ethereum L2, недавно подверглось масштабной эксплуатации. В этом отношении злоумышленник вывел в общей сложности $395K с Arbitrum, нацелившись на смарт-контракт Futureswap. Согласно данным BlockSec Phalcon, злоумышленник осуществил серию различных операций, включая $USDC трансферы и флеш-займы. Таким образом, соответствующая атака вызвала опасения у пользователей относительно возможных дальнейших потерь.

ПРЕДУПРЕЖДЕНИЕ! Наша система обнаружила подозрительную транзакцию, нацеленную на контракт @futureswapx на #Arbitrum, несколько часов назад, что привело к предполагаемым потерям около ~$395K. Мы пытались связаться с командой, но пока не получили ответа. Кажется, злоумышленник вывел… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 января 2026

Эксплуатация Arbitrum Futureswap крадет $395K в $USDC через флеш-займы

Исходя из данных блокчейна, в результате эксплуатации с фокусом на смарт-контракт Futureswap с Arbitrum было выведено в общей сложности $395 000. В частности, инцидент включал сложную серию различных операций, таких как $USDC транзакции и флеш-займы. Кроме того, кажется, что злоумышленник использовал различные вызовы “changePosition”, что в конечном итоге позволило ему извлечь значительную сумму $USDC .

Трассировка переводов началась с вызова злоумышленника “flashLoanSimple”, запрашивающего 500B $USDC единиц в Pool V3 от Aave. Это вызвало серию различных делегированных вызовов через “FlashLoanLogic” и “L2PoolInstance”. В результате средства были переведены на контракт злоумышленника. После этого злоумышленник выполнил вызов “executeOperation”, получив $USDC займ, а также премию почти в 250M единиц. Сообщается, что данная эксплуатация возникла из-за неожиданных изменений в учете “stableBalance”, произошедших во время предыдущих обновлений позиций.

Инцидент подчеркивает необходимость надежных защит DeFi и прозрачной инфраструктуры контрактов

Согласно BlockSec Phalcon, данный недостаток мог позволить злоумышленнику обойти ограничения по залогу и вывести $USDC , удаляя позиции. В настоящее время команда Futureswap ожидает публикации публичного заявления, касающегося инцидента. Этот случай подчеркивает важность строгих мер учета и прозрачной инфраструктуры контрактов в DeFi-платформах. В целом, ведутся расследования для разработки соответствующих мер по устранению возможных уязвимостей.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

У китового адреса loracle.hl ликвидировал позиции 450k HYPE, обналичив более 15M USDC

Новость Gate News, 6 апреля: по данным мониторинга Onchain Lens, адрес-«кит» loracle.hl полностью распродал все принадлежащие ему 450,000 токенов HYPE, получив в общей сложности 15,012,000 USDC. При этом 12,725,000 USDC уже были переведены на какую-то CEX.

GateNews4ч назад

Создан новый адрес для внесения 3,98 млн USDC в Hyperliquid, 20-кратная ставка на снижение на сумму 20,25 млн долларов США по ETH

Новости Gate, 6 апреля, по данным Lookonchain, ETH вернулся выше 2100 долларов. За последние 2 часа с нового адреса на Hyperliquid было внесено 3,98 млн USDC, и с использованием 20-кратного кредитного плеча было открыто короткое покрытие 9526 ETH (стоимость 20,25 млн долларов США); на данный момент нереализованный убыток составляет 255 тыс. долларов США.

GateNews5ч назад

Торговые пары TRX/USDC теперь доступны на Aerodrome, стимулируя межсетевую ликвидность для экосистемы TRON

Это публикация предоставлена клиентом. Текст ниже — оплачиваемый пресс-релиз, который не является частью независимого редакционного контента Cointelegraph.com. Текст прошел редакционную проверку, чтобы обеспечить качество и актуальность; он может не отражать взгляды и мнения Cointelegraph.com. Читатели

Cointelegraph15ч назад

Круг под огнем критики после взлома Drift на $285 млн: обвиняют в бездействии из-за заморозки украденных USDC

После взлома Drift на $285 млн внимание переключается на Circle (CRCL) и на то, могло ли оно сделать больше, чтобы остановить средства. По данным фирмы по безопасности блокчейна PeckShield, в среду злоумышленник вывел примерно $71 млн в USDC в рамках эксплойта. После конвертации большей части

CoinDesk04-04 19:22

Circle Mints Over $10B USDC на Solana за один месяц

Circle значительно увеличила чеканку USD Coin (USDC) на Solana, в общей сложности превысив $10,25 млрд в последнее время. Этот всплеск указывает на устойчивый спрос, связанный с криптоторговлей и ростом DeFi, и позиционирует Solana как ключевого игрока в активности стейблкоинов.

Coinfomania04-04 07:29
комментарий
0/400
Нет комментариев