Arbitrum链上的去中心化交易协议Futureswap在最近数小时内遭到攻击,共造成约39.5万美元的资金损失。根据链上数据监测,攻击者通过反复调用changePosition操作来耗尽合约中的流动性资金,随后大量提取了USDC代币。



由于Futureswap的合约代码暂未开源公开,目前很难准确定位漏洞的具体成因。不过从初步分析来看,这次攻击很可能是因为在持仓更新期间出现了某种意外情况。安全团队正在继续深入调查事件细节,以确定具体是合约逻辑漏洞还是其他因素引发。

这也再次提醒DeFi用户在选择交易平台时需谨慎,尤其是新兴或代码未充分审计的协议。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
Wallet_Detectivevip
· 01-11 00:59
又是没审计的协议...39.5万美元就这么没了,changePosition这操作漏得有点离谱啊 代码都不开源还敢上线,真是醉了 Arbitrum这条链怎么最近事儿这么多 要我说啊,这就是为啥得选那些经过审计的大协议,新项目真的赌不起
回复0
链上酱油师vip
· 01-10 18:07
不开源还敢上线?这就是在赌人品呢 --- 又是没审计的协议,39.5万美元就这么没了,心疼 --- changePosition反复调用就能榨干流动性?这合约设计得有点离谱啊 --- 我就说新币种协议得看清楚再玩,这次又验证了 --- 代码不开源还被攻击,这简直是自寻烦恼 --- Arbitrum上又出幺蛾子,得了得了我还是稳一点 --- 合约逻辑漏洞还是啥呢?这调查报告什么时候出来啊 --- 持仓更新出bug?感觉整个协议都得重新审视一遍 --- 没有充分审计就敢做交易协议,这胆子真大 --- 又一个教训,选平台一定要看代码开不开源 --- 39.5万就这么飞了,这次事件得好好复盘下
回复0
MEVictim1vip
· 01-10 18:05
代码不开源就敢上线?这不是找怼呢吗...39.5万美元啊,真的无语 --- 又是changePosition...感觉这类漏洞每隔几个月就要来一遍,学不会啊各位 --- 新协议就得绕着走,不然血的教训谁都吃过 --- 流动性被反复掏空这种低级操作还能得手,审计在哪儿呢 --- 我就想知道Futureswap的LP们现在什么心情...直接蒸发一笔 --- 开源都靠不住,代码锁着就更危险了,这逻辑没毛病
回复0
VitalikFanAccountvip
· 01-10 18:03
又是未开源的合约搞事情,39.5万美金说没就没... changePosition反复调用就能榨干流动性?这得多离谱的逻辑漏洞啊 新协议真的得谨慎,不审计就玩等于赌命 这类事每周都在上演,咋还有人敢往里砸钱 代码不开源凭啥让人信任,这不是扯淡嘛 又一个学费,DeFi就是个试错机器 持仓更新那块肯定问题大了,能被这样套利太离谱 我就说小平台风险,有人非要试试新协议的收益率... Arbitrum又爆锤,这链怎么动不动就出事儿 未审计的合约等于自杀式投资,啥都别说了
回复0
FlashLoanKingvip
· 01-10 18:00
又来一个,changePosition反复调用就能把池子榨干?这合约得多脆啊...39.5万美元就这么没了,说明根本没有好好审计过
回复0
鲸鱼观察员vip
· 01-10 17:47
又是没审计的协议惹的祸,39.5万美刀就这么没了,感觉套路都一样啊 不开源还敢让人玩?这年头真得长点心眼 changePosition反复调用直接榨干流动性,这手法...有点东西啊 代码不开源就是个定时炸弹,等着被爆破 又一个新兴协议翻车现场,我说咋那么多人还敢all in呢 才39.5万?这规模在defi里不算大,但足够吓人了 早知道会这样,干嘛不早点审计呢,省的现在救火
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)