Futureswap Lỗ Hổng Rút $395K trong USDC trên Arbitrum

BlockChainReporter
ARB-4,72%
ETH-2,59%
AAVE-4,87%

Arbitrum, một giải pháp mở rộng Ethereum L2, gần đây đã trải qua một vụ khai thác đáng kinh ngạc. Trong vụ việc này, kẻ khai thác đã rút sạch tổng cộng $395K từ Arbitrum trong khi nhắm vào hợp đồng thông minh Futureswap. Theo dữ liệu từ BlockSec Phalcon, kẻ khai thác đã thực hiện một chuỗi các hoạt động đa dạng, bao gồm $USDC chuyển khoản và vay flash. Do đó, vụ khai thác này đã gây ra sự lo ngại trong cộng đồng về khả năng mất mát sắp tới.

CẢNH BÁO! Hệ thống của chúng tôi phát hiện một giao dịch đáng ngờ nhắm vào hợp đồng của @futureswapx trên #Arbitrum cách đây vài giờ, dẫn đến thiệt hại ước tính khoảng ~$395K. Chúng tôi đã cố gắng liên hệ với nhóm, nhưng chưa nhận được phản hồi cho đến nay. Kẻ tấn công dường như đã rút sạch… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 tháng 1, 2026

Vụ khai thác Futureswap trên Arbitrum lấy đi $395K trong $USDC qua các khoản vay flash

Dựa trên dữ liệu trên chuỗi, tổng cộng 395.000 đô la đã rời khỏi Arbitrum trong một vụ khai thác tập trung vào hợp đồng thông minh Futureswap của nó. Cụ thể, vụ việc bao gồm một chuỗi các hoạt động phức tạp như $USDC giao dịch và vay flash. Thêm vào đó, vụ khai thác dường như đã sử dụng nhiều lệnh “changePosition” khác nhau, cuối cùng cho phép kẻ khai thác rút ra một số tiền đáng kể $USDC .

Dấu vết chuyển khoản bắt đầu với lệnh “flashLoanSimple” của kẻ tấn công, yêu cầu 500B $USDC đơn vị tới Pool V3 của Aave. Điều này kích hoạt một chuỗi các cuộc gọi ủy quyền khác nhau qua “FlashLoanLogic” và “L2PoolInstance.” Do đó, số tiền đã được chuyển đến hợp đồng của kẻ khai thác. Tiếp theo, kẻ tấn công thực hiện lệnh “executeOperation,” nhận khoản vay $USDC , cùng với phí bảo hiểm gần 250 triệu đơn vị. Vụ khai thác này được cho là bắt nguồn từ một số thay đổi bất ngờ trong việc tính toán “stableBalance” diễn ra trong các cập nhật vị trí trước đó.

Điểm nổi bật của vụ việc nhấn mạnh sự cần thiết của các biện pháp bảo vệ DeFi vững chắc và minh bạch trong hạ tầng hợp đồng thông minh

Theo BlockSec Phalcon, lỗ hổng này có thể đã cho phép kẻ khai thác vượt qua các hạn chế về thế chấp cũng như rút ra $USDC trong quá trình xóa bỏ các vị trí. Hiện tại, nhóm Futureswap dự kiến sẽ phát hành một tuyên bố công khai về vụ việc này. Sự kiện này làm nổi bật tầm quan trọng của các biện pháp bảo vệ kế toán chặt chẽ và hạ tầng hợp đồng minh bạch trong các nền tảng DeFi. Tổng thể, các cuộc điều tra đang được tiến hành để đưa ra các cập nhật phù hợp nhằm khắc phục tình hình.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Circle lặng lẽ kết nối USDC vào “xương sống” thanh toán mới của ngành crypto

Cầu USDC mới của Circle nhằm biến các giao dịch chuyển chuỗi chéo thành một lớp hạ tầng “đường ống” gần như vô hình ở phía sau cho các khoản tiền USD trên chuỗi, thay thế các cầu nối phân mảnh bằng một trải nghiệm sổ cái kiểu ngân hàng duy nhất do chính Circle vận hành từ đầu đến cuối. Tóm tắt Circle đã ra mắt Cầu USDC gốc, một cơ chế burn‑a

Cryptonews9giờ trước

Ví Mới Được Tạo Nạp 1,99 Triệu USDC Vào Hyperliquid, Mở Vị Thế Long ASTER Đòn Bẩy 5x

Tin tức Gate, ngày 18 tháng 4 — Theo Onchain Lens, một ví mới được tạo đã gửi 1,99 triệu USDC vào Hyperliquid và mở một vị thế long đòn bẩy 5x trên ASTER.

GateNews12giờ trước

Circle 遭 Drift 集體訴訟,USDC 凍結義務引法律爭議

由 Drift Protocol 投資者 Joshua McCollum 代表逾 100 名成員,於週三在美國馬薩諸塞州地方法院向 Circle 提起訴訟,指控後者於 4 月 1 日 Drift Protocol 約 2.8 億美元被盜事件中,允許攻擊者透過跨鏈傳輸協議將約 2.3 億美元 USDC 轉移至以太坊。

MarketWhisper04-17 02:45

Circle Bị Kiện Tập Thể Liên Quan Đến $230M USDC Không Bị Khóa Trong Vụ Tấn Công Drift Protocol

Circle đối mặt với một vụ kiện tập thể vì đã không phong tỏa $230 triệu USD Coin (USDC) bị đánh cắp sau cuộc tấn công của Drift Protocol. Nguyên đơn cho rằng các giao thức của Circle đã cho phép kẻ tấn công chuyển và đổi số tiền bị đánh cắp mà không bị can thiệp, làm dấy lên lo ngại về trách nhiệm của công ty trong việc giám sát các giao dịch chuyển chuỗi chéo (cross-chain).

GateNews04-17 01:46

Ví Mới Nạp 7,45M USDC vào HyperLiquid và Mua 169.838 HYPE

Tin từ Gate News: một ví mới được tạo đã gửi tiền gửi trị giá 7,45M USDC vào HyperLiquid và mua 169.838 HYPE với giá 43,86 USD. Trong số đó, 10.000 HYPE đã được gửi để staking.

GateNews04-17 00:34

Drift Protocol Chuyển Từ USDC Sang USDT, Đảm Bảo Hỗ Trợ Khôi Phục Trị Giá $127.5M Từ Tether

Drift Protocol đã công bố kế hoạch khôi phục được hậu thuẫn bởi $150 triệu đô la sau một vụ khai thác trị giá $280 triệu đô la, chuyển đổi từ USDC sang USDT, ảnh hưởng đến 128,000 người dùng. Kế hoạch liên kết việc khôi phục số dư người dùng với hoạt động giao dịch đang diễn ra, sau các chỉ trích đối với phản hồi của Circle trước vụ tấn công.

GateNews04-16 20:31
Bình luận
0/400
Không có bình luận