BlockSec:На протоколе FutureSwap на Arbitrum снова произошла атака, уязвимость повторного входа привела к потере 74 000 долларов США

ARB-0,89%

Foresight News сообщает, что согласно мониторингу BlockSec Phalcon, контракт Futureswap на Arbitrum снова подвергся атаке, предполагаемый ущерб составляет около 74 000 долларов США. Хотя ущерб незначителен, стоит отметить, что эта атака выявила новую уязвимость: уязвимость повторного входа. Атакующий с помощью двухэтапного процесса с трехдневным периодом охлаждения украл средства из протокола. Первый этап — этап чеканки, когда злоумышленник использовал уязвимость повторного входа при предоставлении ликвидности, повторно входя в функцию 0x5308fcb1 до обновления внутренних счетов в контракте, что позволило ему чеканить большое количество LP-токенов по сравнению с фактическими внесенными активами. Второй этап — этап вывода, когда злоумышленник после завершения обязательного трехдневного периода охлаждения для вывода осуществил вывод, сжег незаконно чеканенные LP-токены, чтобы обменять их на базовое обеспечение, тем самым эффективно украдя активы из протокола и получив прибыль.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев