Futureswap Exploit Drains $395K in USDC on Arbitrum

BlockChainReporter
USDC0,01%
ARB0,89%
ETH0,96%
AAVE-0,72%

Arbitrum, решение для масштабирования Ethereum L2, недавно подверглось масштабной эксплуатации. В этом отношении злоумышленник вывел в общей сложности $395K с Arbitrum, нацелившись на смарт-контракт Futureswap. Согласно данным BlockSec Phalcon, злоумышленник осуществил серию различных операций, включая $USDC трансферы и флеш-займы. Таким образом, соответствующая атака вызвала опасения у пользователей относительно возможных дальнейших потерь.

ПРЕДУПРЕЖДЕНИЕ! Наша система обнаружила подозрительную транзакцию, нацеленную на контракт @futureswapx на #Arbitrum, несколько часов назад, что привело к предполагаемым потерям около ~$395K. Мы пытались связаться с командой, но пока не получили ответа. Кажется, злоумышленник вывел… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 января 2026

Эксплуатация Arbitrum Futureswap крадет $395K в $USDC через флеш-займы

Исходя из данных блокчейна, в результате эксплуатации с фокусом на смарт-контракт Futureswap с Arbitrum было выведено в общей сложности $395 000. В частности, инцидент включал сложную серию различных операций, таких как $USDC транзакции и флеш-займы. Кроме того, кажется, что злоумышленник использовал различные вызовы “changePosition”, что в конечном итоге позволило ему извлечь значительную сумму $USDC .

Трассировка переводов началась с вызова злоумышленника “flashLoanSimple”, запрашивающего 500B $USDC единиц в Pool V3 от Aave. Это вызвало серию различных делегированных вызовов через “FlashLoanLogic” и “L2PoolInstance”. В результате средства были переведены на контракт злоумышленника. После этого злоумышленник выполнил вызов “executeOperation”, получив $USDC займ, а также премию почти в 250M единиц. Сообщается, что данная эксплуатация возникла из-за неожиданных изменений в учете “stableBalance”, произошедших во время предыдущих обновлений позиций.

Инцидент подчеркивает необходимость надежных защит DeFi и прозрачной инфраструктуры контрактов

Согласно BlockSec Phalcon, данный недостаток мог позволить злоумышленнику обойти ограничения по залогу и вывести $USDC , удаляя позиции. В настоящее время команда Futureswap ожидает публикации публичного заявления, касающегося инцидента. Этот случай подчеркивает важность строгих мер учета и прозрачной инфраструктуры контрактов в DeFi-платформах. В целом, ведутся расследования для разработки соответствующих мер по устранению возможных уязвимостей.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Кит размещает $10M USDC на HyperLiquid и открывает крупные шорт-позиции по нефти

Сообщение Gate News: новый адрес кошелька "0xEbE" внес $10 млн USDC на HyperLiquid и открыл шорт-позицию по BRENTOIL на 63,000 с кредитным плечом 20x. Другой кошелек "0x9D3", связанный с тем же китом, держит 20x шорт-позиций по 250,000 BRENTOIL ( на сумму $22.5 млн) и 210,000 C

GateNews1ч назад

RedotPay добавляет поддержку SUI и нативного USDC-Sui, позволяя осуществлять платежи в 100+ странах

RedotPay интегрировала SUI и USDC-Sui, позволяя пользователям тратить токены и переводить средства в местной фиатной валюте в более чем 100 странах. Имея 7 миллионов пользователей и $10 млрд платежей в год, RedotPay уже приносит прибыль. Интеграция подчеркивает сдвиг финтеха в сторону блокчейн-решений для международных транзакций.

GateNews2ч назад

Джастин Сан вносит $55,01 млн USDC в протокол Spark: совокупные депозиты достигают $179 млн

Джастин Сан вывел 55,01 млн USDC с крупной CEX и внес их в протокол Spark, доведя сумму депозитов с момента инцидента с плохими долгами Aave до $179 млн, подчеркнув растущую ликвидность Spark.

GateNews11ч назад

Singapore Gulf Bank запустил чеканку USDC в Solana с $100K минимумом, временными отказами от комиссии

Сингапурский Gulf Bank запустил сервисы чеканки и погашения USDC в сети Solana для институциональных клиентов, повышая эффективность транзакций и решая проблемы при переводе крупных сумм между традиционными и крипторынками.

GateNews11ч назад

SGB запускает сервис USDC Mint в сети Solana

SGB обеспечивает мгновенное чеканение и погашение USDC в сети Solana, улучшая трансграничные платежи с расчетами в режиме реального времени. Сервис ориентирован на учреждения, устраняет посредников и поддерживает ликвидность и управление казначейством 24/7. Планы расширения включают большее количество стейблкоинов и доступ для розничных пользователей, li

CryptoFrontNews21ч назад
комментарий
0/400
Нет комментариев