BlockSec:Arbitrum 上 FutureSwap 协议再遭攻击,重入漏洞致损失 7.4 萬美元

robot
摘要生成中

Foresight News 消息,据 BlockSec Phalcon 監測,Arbitrum 上 Futureswap 合約再次遭受攻擊,預計損失約 74,000 美元。雖然損失不大,但值得注意的是,此次攻擊暴露了一個新的攻擊面:重入漏洞。攻擊者通過一個包含三天冷卻期的兩步流程從協議中盜取資金。第一步是鑄造階段,攻擊者在流動性提供過程中利用重入漏洞,通過在合約更新內部帳目之前重新進入 0x5308fcb1 函數,鑄造了大量相對於實際存入資產的 LP 代幣。第二步是提款階段,攻擊者在等待完強制的三天提款冷卻期後執行了提款,燒毀了非法鑄造的 LP 代幣以兌換基礎抵押品,從而有效地從協議中盜取資產並實現盈利。

ARB-0.39%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)