BlockSec:На Arbitrum протокол FutureSwap знову зазнав атаки, вразливість повторного входу спричинила збитки на 74 000 доларів США

ARB-6,98%

Foresight News повідомляє, що за даними BlockSec Phalcon, контракт Futureswap на Arbitrum знову зазнав атаки, ймовірні збитки становлять близько 74 000 доларів США. Хоча збитки незначні, варто зазначити, що ця атака виявила нову вразливість: повторне входження (reentrancy). Зловмисник за допомогою двошагового процесу з триденним періодом охолодження викрав кошти з протоколу. Перший крок — етап створення, коли зловмисник, використовуючи вразливість повторного входження, під час процесу надання ліквідності повторно входив у функцію 0x5308fcb1 перед оновленням внутрішніх рахунків у контракті, створюючи велику кількість LP-токенів порівняно з фактично внесеними активами. Другий крок — етап зняття, коли після завершення обов’язкового триденого періоду охолодження зловмисник виконав зняття, спаливши незаконно створені LP-токени для обміну на базові застави, тим самим ефективно викрав активи з протоколу та отримав прибуток.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів