Exploit de Futureswap Drains $395K en USDC sur Arbitrum

BlockChainReporter
ARB1,71%
ETH0,91%
AAVE1,9%

Arbitrum, une solution de mise à l’échelle Ethereum L2, a récemment subi une exploitation stupéfiante. À cet égard, l’exploitant a drainé un total de $395K depuis Arbitrum tout en ciblant le contrat intelligent Futureswap. Selon les données de BlockSec Phalcon, l’exploitant a effectué une série d’opérations diverses, notamment des $USDC transferts et des prêts flash. Par conséquent, l’exploitation en question a suscité la crainte chez les utilisateurs quant à d’éventuelles pertes imminentes.

ALERTE ! Notre système a détecté une transaction suspecte visant le contrat de @futureswapx sur #Arbitrum il y a quelques heures, entraînant une perte estimée à ~$395K. Nous avons tenté de contacter l’équipe, mais nous n’avons pas encore reçu de réponse. L’attaquant semble avoir drainé… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 janvier 2026

Exploitation Futureswap sur Arbitrum vole $395K en $USDC via des prêts flash

D’après les données on-chain, un total de 395 000 $ a quitté Arbitrum lors d’une exploitation ciblant son contrat intelligent Futureswap. Plus précisément, l’incident comprenait une série complexe d’opérations diverses telles que des $USDC transactions et des prêts flash. De plus, l’exploitation semble avoir utilisé diverses appels “changePosition”, permettant finalement à l’exploitant d’extraire un montant notable de $USDC .

La trace du transfert a commencé par l’appel “flashLoanSimple” de l’attaquant, demandant 500 milliards d’unités $USDC au Pool V3 d’Aave. Cela a déclenché une séquence d’appels délégués via “FlashLoanLogic” et “L2PoolInstance”. Ainsi, cela a transféré les fonds au contrat de l’exploitant. Ensuite, l’attaquant a exécuté l’appel “executeOperation”, obtenant le $USDC prêt, en plus d’une prime d’environ 250 millions d’unités. L’exploitation en question aurait résulté de certains changements inattendus dans la comptabilisation “stableBalance” qui ont eu lieu lors des mises à jour de positions précédentes.

Les incidents soulignent la nécessité de protections solides en DeFi et de transparence

Selon BlockSec Phalcon, la faille en question aurait permis à l’exploitant de contourner les restrictions de collatéral ainsi que d’extraire $USDC tout en supprimant des positions. Pour le moment, l’équipe de Futureswap devrait publier une déclaration publique concernant l’incident. Ce développement met en évidence l’importance de protections comptables strictes et d’une infrastructure contractuelle transparente sur les plateformes DeFi. Dans l’ensemble, des investigations sont en cours pour proposer des mises à jour appropriées en vue de remèdes potentiels.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

CLARITY Projet limite les rendements des pièces stables, le prix de CRCL chute de 20% en une journée

Le prix de Circle(CRCL)a chuté de près de 20% suite à la proposition du projet de loi « CLARITY Act » qui impose des restrictions sur les rendements passifs des stablecoins. Ce projet de loi vise à empêcher les émetteurs de stablecoins d'offrir des intérêts similaires aux dépôts bancaires, ce qui pourrait affecter le modèle commercial et la compétitivité du marché de Circle. Les analystes indiquent que la baisse actuelle pourrait être une surréaction du marché, tandis que l'offre en circulation d'USDC continue de croître et que le projet de loi est encore en phase de négociation, le résultat restant incertain.

MarketWhisperIl y a 31m

Une adresse nouvellement créée a investi 2 millions d'USDC, avec un levier de 5x pour faire un short sur le pétrole brut.

BlockBeats informations, 25 mars, selon la surveillance d'Onchain Lens, un portefeuille nouvellement créé a déposé 2 millions USDC sur HyperLiquid et a ouvert une position courte CL avec un effet de levier 5x.

BlockBeatNewsIl y a 1h

Nouveaux dépôts de portefeuille $2M USDC vers HyperLiquid, Ouvre une position CL short à effet de levier 5x

Message du bot Gate News, un portefeuille nouvellement créé a déposé $2 millions USDC sur HyperLiquid et a ouvert une position courte sur CL avec 5x de levier.

GateNewsIl y a 1h

ZachXBT: Circle gèle les soldes USDC de 16 portefeuilles chauds d'entreprise, impliquant une affaire de litige civil américain non divulguée

Circle a récemment gelé les soldes en USDC dans 16 portefeuilles chauds de plusieurs entreprises, cette action étant liée à un procès civil américain. Les portefeuilles concernés étaient utilisés pour des transactions à grande échelle d'utilisateurs, et le gel a soulevé des questions sur les processus d'examen de Circle et a eu un impact sur les opérations commerciales.

BlockBeatNewsIl y a 1h

Circle s'associe à Sasai, une fintech africaine, pour intégrer USDC dans l'infrastructure de paiement transfrontalier

Circle collabore avec Sasai Fintech pour intégrer USDC dans son système de paiement, couvrant les transferts transfrontaliers et les paiements aux entreprises, dans le but de réduire les coûts de transaction et de raccourcir les délais de règlement. Cette initiative améliorera l'accès aux services financiers numériques sur le marché africain, et l'adoption des cryptomonnaies devrait augmenter considérablement.

GateNewsIl y a 1h
Commentaire
0/400
Aucun commentaire