Futureswap Exploit Drains $395K in USDC on Arbitrum

BlockChainReporter
USDC0,01%
ARB-0,87%
ETH0,89%
AAVE-0,18%

Arbitrum, решение для масштабирования Ethereum L2, недавно подверглось масштабной эксплуатации. В этом отношении злоумышленник вывел в общей сложности $395K с Arbitrum, нацелившись на смарт-контракт Futureswap. Согласно данным BlockSec Phalcon, злоумышленник осуществил серию различных операций, включая $USDC трансферы и флеш-займы. Таким образом, соответствующая атака вызвала опасения у пользователей относительно возможных дальнейших потерь.

ПРЕДУПРЕЖДЕНИЕ! Наша система обнаружила подозрительную транзакцию, нацеленную на контракт @futureswapx на #Arbitrum, несколько часов назад, что привело к предполагаемым потерям около ~$395K. Мы пытались связаться с командой, но пока не получили ответа. Кажется, злоумышленник вывел… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 января 2026

Эксплуатация Arbitrum Futureswap крадет $395K в $USDC через флеш-займы

Исходя из данных блокчейна, в результате эксплуатации с фокусом на смарт-контракт Futureswap с Arbitrum было выведено в общей сложности $395 000. В частности, инцидент включал сложную серию различных операций, таких как $USDC транзакции и флеш-займы. Кроме того, кажется, что злоумышленник использовал различные вызовы “changePosition”, что в конечном итоге позволило ему извлечь значительную сумму $USDC .

Трассировка переводов началась с вызова злоумышленника “flashLoanSimple”, запрашивающего 500B $USDC единиц в Pool V3 от Aave. Это вызвало серию различных делегированных вызовов через “FlashLoanLogic” и “L2PoolInstance”. В результате средства были переведены на контракт злоумышленника. После этого злоумышленник выполнил вызов “executeOperation”, получив $USDC займ, а также премию почти в 250M единиц. Сообщается, что данная эксплуатация возникла из-за неожиданных изменений в учете “stableBalance”, произошедших во время предыдущих обновлений позиций.

Инцидент подчеркивает необходимость надежных защит DeFi и прозрачной инфраструктуры контрактов

Согласно BlockSec Phalcon, данный недостаток мог позволить злоумышленнику обойти ограничения по залогу и вывести $USDC , удаляя позиции. В настоящее время команда Futureswap ожидает публикации публичного заявления, касающегося инцидента. Этот случай подчеркивает важность строгих мер учета и прозрачной инфраструктуры контрактов в DeFi-платформах. В целом, ведутся расследования для разработки соответствующих мер по устранению возможных уязвимостей.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

SBI VC Trade запускает лицензированный в Японии сервис кредитования USDC, стейблкоины движутся в сторону приложений для получения дохода

Японская финансовая группа SBI Holdings через свою дочернюю компанию SBI VC Trade планирует запустить услугу кредитования USDC с 19 марта 2026 года, став первым лицензированным оператором со стабильной монетой в качестве базового актива. Эта услуга предлагает годовую процентную ставку до 10%, которая, как ожидается, стабилизируется на уровне 5% в будущем. Услуга расширяет применение стабильных монет от средства обмена к финансовому инструменту, демонстрируя, что Япония применяет стратегию установления законодательства перед открытием рынка стабильных монет, способствуя легальности и популярности этого рынка.

区块客1ч назад

Из интервью с генеральным директором Circle: почему стейблкоины — это не криптоактивы, а протоколы интернет-валют?

Circle завершила IPO, Джереми Аллер подчеркивает, что стейблкоины все еще находятся на ранней стадии, с целью создания инфраструктуры сети цифрового доллара и финансовой платформы следующего поколения. Примечание редактора: в 2025 году круговой эмитент стейблкоинов Circle завершил IPO, став одним из наиболее значительных случаев листинга в криптоиндустрии за последние годы. Как эмитент USDC, Circle пытается продвинуть стейблкоины от торгового инструмента на крипторынке к инфраструктуре цифрового доллара, которая может циркулировать в сети. В «The David

CryptoCity7ч назад

Платформа SBI для криптовалют запускает кредитование USDC! Первый цикл на 12 недель с годовой ставкой 10%, что лучше, чем депозит в долларах США.

SBI VC Trade announced the launch of USDC lending services starting March 19, 2026, with annualized interest rates reaching up to 10%. This is Japan's first stablecoin lending service, aimed at applying digital dollars to yield generation while emphasizing that users need to assume platform risk. The service complies with Japan's stablecoin legal framework, symbolizing further enhancement of stablecoin legitimacy and adoption in the local market.

CryptoCity03-20 06:40
комментарий
0/400
Нет комментариев