最新新闻
为您推荐

黑客在40万美元漏洞利用事件几天后再次攻击基于Arbitrum的Futureswap

作者Hannah CollymoreHannah Collymore 2 分钟阅读
  • Futureswap 再次遭黑客攻击,损失7.4万美元,距离同一合约此前发生的39.5万美元漏洞事件仅数日。
  • BlockSec 发现了一种新的重入漏洞,攻击者利用该漏洞铸造了超额 LP 代币并抽干了抵押品。
  • 这标志着该平台一个月内遭遇第三次攻击,累计损失现已超过100万美元。

去中心化杠杆交易平台Futureswap在四天内第二次被利用, 所 黑客此次估计窃取了74,000美元。

区块链安全公司BlockSec Phalcon披露了对X的第二次攻击,揭露攻击者利用了同一合约中他们几天前曾针对过的新漏洞。安全公司指出,“虽然损失不大,但有趣的部分是出现了一个新的攻击面:重入漏洞。”

攻击者利用了一个涉及Futureswap强制三天冷却期的两步流程,系统地抽干资金。

根据Phalcon(BlockSec的威胁检测平台),攻击者首先在合约更新其内部会计之前重新进入了0x5308fcb1函数。然后,“攻击者铸造了相对于实际存入的资产而言过多的LP代币。”

在等待完提取冷却期后,攻击者销毁了非法铸造的代币以赎回底层抵押品,有效地从协议中抽走资产并获利。

Futureswap is 一个月内第三次遭到黑客攻击 月

最近这次攻击发生在该平台在BlockSec的Phalcon雷达上发现的漏洞利用中损失超过395,000美元几天后。参与该漏洞利用的攻击者通过多次changePosition操作窃取了资金。该事件似乎与头寸更新期间意外的stableBalance会计变化有关,这后来允许在移除抵押品时释放USDC。

Futureswap还在2025年12月遭受了治理攻击,使攻击者至少获利830,000美元。在那起事件中,黑客利用闪电贷临时借入治理代币,获得投票权以通过一项恶意提案,将资金从协议中转移。

到目前为止,Futureswap在三次利用平台不同漏洞的攻击中累计损失超过100万美元。

传统DeFi协议陷入困境

Futureswap的事件构成了2026年黑客继续针对传统DeFi平台所损失的超过2700万美元的一部分。

其他基于Arbitrum的协议在最近几周也遭遇了类似的命运。1月初,USDGambit和TLP在攻击者获得管理员权限并部署恶意智能合约时损失了150万美元。TMX Tribe遭受了140万美元的漏洞利用,而IPOR Fusion USDC金库因遗留合约漏洞损失了336,000美元,尽管它承诺全额赔偿受影响的用户。

尽管基于Arbitrum的协议遭遇了安全漏洞,但该二层区块链在DeFi中的总锁定价值仍超过31亿美元,一些分析师可能会说,这也是使其成为攻击者有吸引力的目标的一部分原因。

自2021年推出以来,该网络在总锁定价值方面一直保持在以太坊二层解决方案的领先地位。

Futureswap阵营发生了什么?

Futureswap团队没有人就漏洞利用事件发表声明。该平台X账户上的最后一条帖子可追溯到2023年,据称该协议上次审计是在2021年。

此案引发了关于当协议被遗弃但仍持有用户资金时的责任难题。安全专家建议团队要么正确弃用并终止传统合约,要么进行新的安全审计并验证源代码。

同时,建议用户从显示遗弃迹象的旧合约中提取资产。

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

分享本文

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Hannah Collymore

Hannah Collymore

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。

更多新闻…