Foresight News сообщает, что согласно мониторингу BlockSec Phalcon, контракт Futureswap на Arbitrum снова подвергся атаке, предполагаемый ущерб составляет около 74 000 долларов США. Хотя ущерб незначителен, стоит отметить, что эта атака выявила новую уязвимость: уязвимость повторного входа. Атакующий с помощью двухэтапного процесса с трехдневным периодом охлаждения украл средства из протокола. Первый этап — этап чеканки, когда злоумышленник использовал уязвимость повторного входа при предоставлении ликвидности, повторно входя в функцию 0x5308fcb1 до обновления внутренних счетов в контракте, что позволило ему чеканить большое количество LP-токенов по сравнению с фактическими внесенными активами. Второй этап — этап вывода, когда злоумышленник после завершения обязательного трехдневного периода охлаждения для вывода осуществил вывод, сжег незаконно чеканенные LP-токены, чтобы обменять их на базовое обеспечение, тем самым эффективно украдя активы из протокола и получив прибыль.