Arbitrum, une solution de mise à l’échelle Ethereum L2, a récemment subi une exploitation stupéfiante. À cet égard, l’exploitant a drainé un total de $395K depuis Arbitrum tout en ciblant le contrat intelligent Futureswap. Selon les données de BlockSec Phalcon, l’exploitant a effectué une série d’opérations diverses, notamment des $USDC transferts et des prêts flash. Par conséquent, l’exploitation en question a suscité la crainte chez les utilisateurs quant à d’éventuelles pertes imminentes.
ALERTE ! Notre système a détecté une transaction suspecte visant le contrat de @futureswapx sur #Arbitrum il y a quelques heures, entraînant une perte estimée à ~$395K. Nous avons tenté de contacter l’équipe, mais nous n’avons pas encore reçu de réponse. L’attaquant semble avoir drainé… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 10 janvier 2026
Exploitation Futureswap sur Arbitrum vole $395K en $USDC via des prêts flash
D’après les données on-chain, un total de 395 000 $ a quitté Arbitrum lors d’une exploitation ciblant son contrat intelligent Futureswap. Plus précisément, l’incident comprenait une série complexe d’opérations diverses telles que des $USDC transactions et des prêts flash. De plus, l’exploitation semble avoir utilisé diverses appels “changePosition”, permettant finalement à l’exploitant d’extraire un montant notable de $USDC .
La trace du transfert a commencé par l’appel “flashLoanSimple” de l’attaquant, demandant 500 milliards d’unités $USDC au Pool V3 d’Aave. Cela a déclenché une séquence d’appels délégués via “FlashLoanLogic” et “L2PoolInstance”. Ainsi, cela a transféré les fonds au contrat de l’exploitant. Ensuite, l’attaquant a exécuté l’appel “executeOperation”, obtenant le $USDC prêt, en plus d’une prime d’environ 250 millions d’unités. L’exploitation en question aurait résulté de certains changements inattendus dans la comptabilisation “stableBalance” qui ont eu lieu lors des mises à jour de positions précédentes.
Les incidents soulignent la nécessité de protections solides en DeFi et de transparence
Selon BlockSec Phalcon, la faille en question aurait permis à l’exploitant de contourner les restrictions de collatéral ainsi que d’extraire $USDC tout en supprimant des positions. Pour le moment, l’équipe de Futureswap devrait publier une déclaration publique concernant l’incident. Ce développement met en évidence l’importance de protections comptables strictes et d’une infrastructure contractuelle transparente sur les plateformes DeFi. Dans l’ensemble, des investigations sont en cours pour proposer des mises à jour appropriées en vue de remèdes potentiels.
Articles similaires
Circle publie une feuille de route pour l’infrastructure inter-chaînes, et le volume de transferts cumulé de CCTP dépasse 110 milliards de dollars
Compass Point abaisse la note de Circle à « Vendre », avec un objectif de cours ramené à 77 dollars
Circle a frappé au total 10,5 milliards d’unités d’USDC sur Solana au cours du mois dernier
Circle répond à l’incident de vol du protocole Drift : le gel de l’USDC doit être appliqué conformément à la loi, appel à accélérer la législation sur les cryptomonnaies
Caixin.com : Polymarket utilise le règlement en USDC, ce qui présente un risque juridique pour les participants situés en Chine continentale
Les dépenses par carte crypto atteignent $600M par mois alors que le USDC prend l’avantage sur le USDT - Coinspeaker