Arbitrum ланцюгова децентралізована торгова платформа Futureswap зазнала атаки за останні кілька годин, внаслідок чого було втрачено близько 39,5 тисяч доларів США. За даними моніторингу на блокчейні, зловмисники шляхом багаторазового виклику операції changePosition виснажили ліквідність у контракті, а потім масово вивели токени USDC.



Оскільки код контракту Futureswap наразі не відкритий для публічного доступу, важко точно визначити причину вразливості. Однак за попереднім аналізом, ця атака ймовірно сталася через несподівану ситуацію під час оновлення позицій. Команда безпеки продовжує глибше досліджувати деталі інциденту, щоб з’ясувати, чи сталася вона через вразливість у логіці контракту або через інші фактори.

Це знову нагадує користувачам DeFi бути обережними при виборі торгових платформ, особливо нових або тих, що не пройшли достатнього аудиту коду.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
WalletDetectivevip
· 19год тому
Знову протокол без аудиту... 395 000 доларів просто зникли, операція changePosition була трохи безглуздою Код ще й не відкритий, а вже запустили — справді дивно Що трапилось з мережею Arbitrum останнім часом, так багато новин Якщо мене питаєте, то саме тому потрібно обирати великі протоколи з аудитом, нові проєкти справді ризиковані
Переглянути оригіналвідповісти на0
ChainSauceMastervip
· 01-10 18:07
Не відкриваючи код, наважуєшся запускати? Це справжня гра в азарт, щоб перевірити людську вдачу --- Знову неаудитований протокол, 395 000 доларів просто зникли, шкода --- Чи можна вичавити ліквідність, багаторазово викликаючи changePosition? Дизайн цього контракту трохи дивний --- Я казав, що потрібно ретельно вивчати нові протоколи перед використанням, і цього разу я знову переконався --- Код не відкритий, і все одно піддається атакам — це просто самозакоханість --- Знову з’явилися проблеми на Arbitrum, краще бути обережним і триматися подалі --- Що за вразливість у логіці контракту? Коли ж з’явиться цей звіт про розслідування? --- Помилка оновлення позиції? Виглядає так, ніби потрібно повністю переглянути весь протокол --- Без достатнього аудиту ризикувати запуском торгового протоколу — справжня сміливість --- Ще один урок: при виборі платформи обов’язково дивіться, чи відкритий код --- 395 000 доларів просто зникли, потрібно ретельно проаналізувати цю подію
Переглянути оригіналвідповісти на0
MEVictimvip
· 01-10 18:05
Код не відкритий — смієш запускати? Це ж просто провокація... 395000 доларів США, справді без слів --- Знову changePosition... Відчувається, що такі вразливості з’являються кожні кілька місяців, не навчаєтесь, колеги --- Новий протокол потрібно обійти стороною, інакше кров’ю заплатили за уроки --- Ця низька операція з повторним виведенням ліквідності ще може спрацювати, де ж аудит --- Мені просто цікаво, які зараз у LP Futureswap... одразу зникне одна сума --- Відкритий код — не надійно, а коли код запаролений — ще небезпечніше, у цій логіці немає помилок
Переглянути оригіналвідповісти на0
VitalikFanAccountvip
· 01-10 18:03
Знову незапущений контракт створює проблеми, 395 000 доларів США кажуть, що їх немає... Чи можна вичавити ліквідність, багаторазово викликаючи changePosition? Це якась неймовірна логічна уразливість Новий протокол дійсно потрібно бути обережним, грати без аудиту — це як грати з життям Подібні речі відбуваються щотижня, як таке ще хтось наважується вкладати гроші Код без відкритого вихідного коду — чому можна довіряти? Це ж повна нісенітниця Ще одна плата за навчання, DeFi — це машина для пошуку помилок Оновлення позиції точно має серйозні проблеми, таке арбітражування — це неймовірно Я кажу про ризики малих платформ, хтось наполегливо хоче спробувати дохідність нового протоколу... Arbitrum знову під ударом, ця ланцюг щоразу потрапляє у неприємності Ненаписані контракти — це самогубна інвестиція, більше нічого не кажіть
Переглянути оригіналвідповісти на0
FlashLoanKingvip
· 01-10 18:00
Ще один, чи можна змінювати позицію багаторазово, щоб висмоктати з пулу все? Наскільки цей контракт вразливий... 395 000 доларів США просто зникли, що свідчить про відсутність належного аудиту
Переглянути оригіналвідповісти на0
WhaleWatchervip
· 01-10 17:47
Знову проблема через неперевірену протокол, 395 000 доларів просто зникли, здається, всі схеми однакові Не відкриваєш код і ще й дозволяє грати? В наші часи потрібно бути більш обережним Багаторазовий виклик changePosition прямо висмоктує ліквідність, ця тактика... має щось у собі Код без відкритого вихідного коду — це бомба з затримкою, яка може вибухнути в будь-який момент Ще один випадок краху нового протоколу, кажу ж, чому так багато людей все ще йдуть на ризик ігрових ставок Лише 39.5 тисяч? Це не дуже велике масштаб у defi, але досить страшно Якби я знав, що так станеться, навіщо не провести аудит раніше, щоб уникнути пожежі зараз
Переглянути оригіналвідповісти на0
  • Закріпити