BlockSec:Arbitrum 上 FutureSwap 协议再遭攻击,重入漏洞致损失 7.4 萬美元

ARB1.43%

Foresight News 消息,据 BlockSec Phalcon 監測,Arbitrum 上 Futureswap 合約再次遭受攻擊,預計損失約 74,000 美元。雖然損失不大,但值得注意的是,此次攻擊暴露了一個新的攻擊面:重入漏洞。攻擊者通過一個包含三天冷卻期的兩步流程從協議中盜取資金。第一步是鑄造階段,攻擊者在流動性提供過程中利用重入漏洞,通過在合約更新內部帳目之前重新進入 0x5308fcb1 函數,鑄造了大量相對於實際存入資產的 LP 代幣。第二步是提款階段,攻擊者在等待完強制的三天提款冷卻期後執行了提款,燒毀了非法鑄造的 LP 代幣以兌換基礎抵押品,從而有效地從協議中盜取資產並實現盈利。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)