การใช้ประโยชน์จาก Futureswap ดูดเงิน $395K USDC บน Arbitrum

BlockChainReporter
USDC0.01%
ARB-1.05%
ETH-0.61%
AAVE-0.74%

Arbitrum ซึ่งเป็นโซลูชันการปรับขยาย Ethereum L2 ได้เผชิญกับการโจมตีที่น่าตกใจเมื่อเร็ว ๆ นี้ ในเรื่องนี้ ผู้โจมตีได้ถอนเงินรวม $395K จาก Arbitrum ในขณะที่มุ่งเป้าไปที่สัญญาอัจฉริยะ Futureswap จากข้อมูลของ BlockSec Phalcon ผู้โจมตีได้ดำเนินการตามลำดับของการดำเนินการที่หลากหลาย รวมถึง $USDC การโอนและการกู้ยืมแบบ flash loan ดังนั้น การโจมตีนี้จึงสร้างความหวาดกลัวให้กับผู้ใช้เกี่ยวกับการสูญเสียที่อาจเกิดขึ้นในอนาคต

แจ้งเตือน! ระบบของเราได้ตรวจพบธุรกรรมที่น่าสงสัยที่มุ่งเป้าไปที่สัญญาของ @futureswapx บน #Arbitrum เมื่อไม่กี่ชั่วโมงที่ผ่านมา ส่งผลให้เกิดการสูญเสียประมาณ ~$395K เราได้พยายามติดต่อทีมงานแล้ว แต่ยังไม่ได้รับการตอบสนองใด ๆ ผู้โจมตีดูเหมือนจะได้ถอนเงิน… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 มกราคม 2026

การโจมตี Futureswap บน Arbitrum ขโมย $395K ใน $USDC ผ่าน Flash Loans

จากข้อมูลบนเชน พบว่าเงินรวมมูลค่า $395,000 ได้ออกจาก Arbitrum ในการโจมตีที่เน้นไปที่สัญญาอัจฉริยะ Futureswap ของมัน โดยเฉพาะอย่างยิ่ง เหตุการณ์นี้ประกอบด้วยชุดของการดำเนินการที่ซับซ้อน เช่น $USDC การทำธุรกรรมและการกู้ยืมแบบ flash loan นอกจากนี้ การโจมตีดูเหมือนจะใช้การเรียก “changePosition” ที่หลากหลาย สุดท้ายทำให้ผู้โจมตีสามารถดึงเงินจำนวนหนึ่งออกมาได้อย่างมีนัยสำคัญ $USDC

ร่องรอยการโอนเริ่มต้นด้วยการเรียก “flashLoanSimple” ของผู้โจมตี ซึ่งขอเงิน 500B $USDC หน่วยไปยัง Pool V3 ของ Aave ซึ่งเป็นการกระตุ้นให้เกิดชุดของการเรียก delegate ต่าง ๆ ผ่าน “FlashLoanLogic” และ “L2PoolInstance” ดังนั้น จึงเป็นการโอนเงินไปยังสัญญาของผู้โจมตี หลังจากนั้น ผู้โจมตีได้ดำเนินการเรียก “executeOperation” โดยได้รับเงินกู้ $USDC พร้อมกับเบี้ยประกันประมาณ 250M หน่วย การโจมตีนี้รายงานว่าสืบเนื่องมาจากการเปลี่ยนแปลงที่ไม่คาดคิดในบัญชี “stableBalance” ซึ่งเกิดขึ้นระหว่างการอัปเดตตำแหน่งก่อนหน้านี้

เหตุการณ์นี้เน้นความจำเป็นในการมีการป้องกัน DeFi ที่แข็งแกร่งและความโปร่งใส

ตามข้อมูลของ BlockSec Phalcon ข้อบกพร่องดังกล่าวอาจอนุญาตให้ผู้โจมตีหลีกเลี่ยงข้อจำกัดของหลักประกันและดึงเงิน $USDC ในขณะเดียวกันก็ลบตำแหน่ง ปัจจุบัน คาดว่าทีม Futureswap จะออกแถลงการณ์สาธารณะเกี่ยวกับเหตุการณ์นี้ ความคืบหน้านี้เน้นความสำคัญของการป้องกันบัญชีที่เข้มงวดและโครงสร้างสัญญาที่โปร่งใสในแพลตฟอร์ม DeFi โดยรวม การสืบสวนยังอยู่ในระหว่างดำเนินการเพื่อหาข้อเสนอแนะที่เหมาะสมสำหรับแนวทางแก้ไขในอนาคต

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

Circle CEXed $500M USDC บนเครือข่าย Solana

ข่าว Gate News จาก bot ข้อความ Circle ได้ CEXed $500 million USDC บน Solana ตามข้อมูล Circle ได้ CEXed USDC ทั้งหมด $28.5 billion บน Solana ในปี 2026

GateNews5 ชั่วโมง ที่แล้ว

USDC Treasury บนเครือข่าย Ethereum ได้สร้าง USDC จำนวน 100 ล้านเหรียญ

Gate News ข่าวสาร เมื่อวันที่ 17 มีนาคม ตามการตรวจสอบของ Whale Alert บัญชี USDC Treasury ได้铸造 USDC 100 ล้าน枚บนบลอกเชนอีเธอเรียม

GateNews7 ชั่วโมง ที่แล้ว

ผู้ใช้คนหนึ่งลงนามในธุรกรรมการให้สิทธิ์ที่เป็นอันตราย ทำให้สตেเบิลคอยน์มูลค่าประมาณ 28 หมื่นดอลลาร์ถูกโอนไป

ผู้ใช้ถูกโจรกรรมจำนวนประมาณ 280,000 ดอลลาร์สหรัฐในรูปแบบ USDC และ USDT โดยผู้โจรกรรมแบบฟิชชิ่งหลังจากลงนามในธุรกรรม Permit ที่เป็นอันตราย ที่อยู่ของเหยื่ออยู่ที่ 0xB20d4Cd049B1A65Bc0475D29060Fe54fa0981607 โดยมีที่อยู่การโจรกรรมหลายแห่งเกี่ยวข้องในเหตุการณ์นี้

GateNews12 ชั่วโมง ที่แล้ว

ผู้ใช้คนหนึ่งถูกขโมย USDC จำนวน 1.76 ล้านดอลลาร์เนื่องจากลงนามในธุรกรรม Permit ที่เป็นอันตราย

ข่าว Gate News ระบุว่า เมื่อวันที่ 17 มีนาคม ตามข้อมูลจากการติดตามของ GoPlus ประมาณ 8 ชั่วโมงที่แล้ว ผู้ใช้คนหนึ่งได้ลงชื่อในการทำธุรกรรม Permit ที่เป็นอันตรายจากนั้นจึงถูกผู้ลักลอบหลอกไปเก็บ USDC มูลค่า 1.76 ล้านดอลลาร์

GateNews19 ชั่วโมง ที่แล้ว

Circle铸造了 $8 十亿 USDC 自2026年2月以来

การวิเคราะห์ของ Arkham เผยให้เห็นการเพิ่มขึ้นอย่างมีนัยสำคัญในการ铸造 USDC โดย Circle ซึ่งเกินกว่า $8B และสูงกว่าอุปทานรวมที่ $78B แนวโนมนี้เน้นย้ำถึงความเชื่อมั่นตลาดที่เพิ่มขึ้นของ USDC และบ่งชี้ถึงความผันผวนระยะยาวที่อาจเกิดขึ้นเมื่อเทียบกับสกุลเงินดิจิทัลอื่นๆ

BlockChainReporter03-16 17:04
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น