BlockSec:Protocolo FutureSwap na Arbitrum sofre novo ataque, vulnerabilidade de reentrada causa perda de 74.000 dólares

ARB1,33%

Foresight News消息,据BlockSec Phalcon监测,Arbitrum上Futureswap合约再次遭受攻击,预计损失约74,000美元。虽然损失不大,但值得注意的是,此次攻击暴露了一个新的攻击面:重入漏洞。攻击者通过一个包含三天冷却期的两步流程从协议中盗取资金。第一步是铸造阶段,攻击者在流动性提供过程中利用重入漏洞,通过在合约更新内部账目之前重新进入0x5308fcb1函数,铸造了大量相对于实际存入资产的LP代币。第二步是提款阶段,攻击者在等待完强制的三天提款冷却期后执行了提款,烧毁了非法铸造的LP代币以兑换基础抵押品,从而有效地从协议中盗取资产并实现盈利。

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)