การใช้ประโยชน์จาก Futureswap ดูดเงิน $395K USDC บน Arbitrum

BlockChainReporter
ARB-1.47%
ETH-1.69%
AAVE-1.81%

Arbitrum ซึ่งเป็นโซลูชันการปรับขยาย Ethereum L2 ได้เผชิญกับการโจมตีที่น่าตกใจเมื่อเร็ว ๆ นี้ ในเรื่องนี้ ผู้โจมตีได้ถอนเงินรวม $395K จาก Arbitrum ในขณะที่มุ่งเป้าไปที่สัญญาอัจฉริยะ Futureswap จากข้อมูลของ BlockSec Phalcon ผู้โจมตีได้ดำเนินการตามลำดับของการดำเนินการที่หลากหลาย รวมถึง $USDC การโอนและการกู้ยืมแบบ flash loan ดังนั้น การโจมตีนี้จึงสร้างความหวาดกลัวให้กับผู้ใช้เกี่ยวกับการสูญเสียที่อาจเกิดขึ้นในอนาคต

แจ้งเตือน! ระบบของเราได้ตรวจพบธุรกรรมที่น่าสงสัยที่มุ่งเป้าไปที่สัญญาของ @futureswapx บน #Arbitrum เมื่อไม่กี่ชั่วโมงที่ผ่านมา ส่งผลให้เกิดการสูญเสียประมาณ ~$395K เราได้พยายามติดต่อทีมงานแล้ว แต่ยังไม่ได้รับการตอบสนองใด ๆ ผู้โจมตีดูเหมือนจะได้ถอนเงิน… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 มกราคม 2026

การโจมตี Futureswap บน Arbitrum ขโมย $395K ใน $USDC ผ่าน Flash Loans

จากข้อมูลบนเชน พบว่าเงินรวมมูลค่า $395,000 ได้ออกจาก Arbitrum ในการโจมตีที่เน้นไปที่สัญญาอัจฉริยะ Futureswap ของมัน โดยเฉพาะอย่างยิ่ง เหตุการณ์นี้ประกอบด้วยชุดของการดำเนินการที่ซับซ้อน เช่น $USDC การทำธุรกรรมและการกู้ยืมแบบ flash loan นอกจากนี้ การโจมตีดูเหมือนจะใช้การเรียก “changePosition” ที่หลากหลาย สุดท้ายทำให้ผู้โจมตีสามารถดึงเงินจำนวนหนึ่งออกมาได้อย่างมีนัยสำคัญ $USDC

ร่องรอยการโอนเริ่มต้นด้วยการเรียก “flashLoanSimple” ของผู้โจมตี ซึ่งขอเงิน 500B $USDC หน่วยไปยัง Pool V3 ของ Aave ซึ่งเป็นการกระตุ้นให้เกิดชุดของการเรียก delegate ต่าง ๆ ผ่าน “FlashLoanLogic” และ “L2PoolInstance” ดังนั้น จึงเป็นการโอนเงินไปยังสัญญาของผู้โจมตี หลังจากนั้น ผู้โจมตีได้ดำเนินการเรียก “executeOperation” โดยได้รับเงินกู้ $USDC พร้อมกับเบี้ยประกันประมาณ 250M หน่วย การโจมตีนี้รายงานว่าสืบเนื่องมาจากการเปลี่ยนแปลงที่ไม่คาดคิดในบัญชี “stableBalance” ซึ่งเกิดขึ้นระหว่างการอัปเดตตำแหน่งก่อนหน้านี้

เหตุการณ์นี้เน้นความจำเป็นในการมีการป้องกัน DeFi ที่แข็งแกร่งและความโปร่งใส

ตามข้อมูลของ BlockSec Phalcon ข้อบกพร่องดังกล่าวอาจอนุญาตให้ผู้โจมตีหลีกเลี่ยงข้อจำกัดของหลักประกันและดึงเงิน $USDC ในขณะเดียวกันก็ลบตำแหน่ง ปัจจุบัน คาดว่าทีม Futureswap จะออกแถลงการณ์สาธารณะเกี่ยวกับเหตุการณ์นี้ ความคืบหน้านี้เน้นความสำคัญของการป้องกันบัญชีที่เข้มงวดและโครงสร้างสัญญาที่โปร่งใสในแพลตฟอร์ม DeFi โดยรวม การสืบสวนยังอยู่ในระหว่างดำเนินการเพื่อหาข้อเสนอแนะที่เหมาะสมสำหรับแนวทางแก้ไขในอนาคต

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

Gate เปิดตัวสินค้าการจำนองหลัก USDT และ USDC โดยมีจำนวนเงินลงทุนขั้นต่ำ 1USDT/1USDC ผลตอบแทนต่อปีสูงสุดถึง 3.23%

Gate News bot ข่าสาร ตามประกาศอย่างเป็นทางการของ Gate เมื่อวันที่ 23 มีนาคม 2026 Gate ได้เปิดตัว USDT Staking AAVE-Plasma Protocol และ USDC Staking AAVE V3(ARB)Protocol แล้ว สินค้าทั้งสองชนิดมีจำนวนเงินลงทุนขั้นต่ำ 1 USDT/1 USDC เท่านั้น โดยผลตอบแทนรายปีสูงสุดในปัจจุบันอยู่ที่ 3.23% สินค้า USDT และ USDC Staking ทั้งคู่ได้รับผลตอบแทนแบบออนเชนจากตลาดสภาพคล่องแบบกระจายอำนาจของ Aave ผู้ใช้จะเริ่มดอกเบี้ยนับจากวันถัดไปของการ Staking(วันที่ D)ถึงวันที่ D+1( และเริ่มจ่ายดอกเบี้ยตั้งแต่วันที่สาม)วันที่ D+2( ดอกเบี้ยจะถูกจ่ายให้โดยอัตโนมัติทุกวันในรูปแบบของโทเค็นที่สอดคล้องกัน ผู้ใช้สามารถไถ่คืนสินทรัพย์ที่ Staking ได้ตลอดเวลา เงินจะถูกนำเข้าบัญชีในวันถัดไปหลังจากส่งข้อมูล)วันที่ D+1( สินค้าทั้งสองชนิดไม่มีขีดจำกัดบนของจำนวน Staking ต่อคน ผลตอบแทนรายปีจะแปรผันทุกวันตามระดับการมีส่วนร่วม Staking ของผู้ใช้และผลตอบแทนแบบออนเชน

GateAnnouncement1 ชั่วโมง ที่แล้ว

กระทรวงการคลัง USDC ทำลาย USDC จำนวน 50 ล้านเหรียญบนเชน Ethereum

Gate News ข่าว วันที่ 23 มีนาคม โดยยืนยันจาก Whale Alert ได้ตรวจสอบ USDC Treasury ดำเนินการไบร์นบน Ethereum chain โดยรวมไบร์น 50,000,000 枚 USDC

GateNews7 ชั่วโมง ที่แล้ว

Resolv Protocol ถูกใช้ประโยชน์ – ผู้โจมตีแลกเปลี่ยน 200K USDC เป็น 23.8 ล้านดอลลาร์ในการละเมิดความปลอดภัยครั้งใหญ่

ระบบนิเวศ DeFi เพิ่งประสบการแสวงหาประโยชน์ขั้นสูงซึ่งยังคงแสดงให้เห็นถึงช่องโหว่ที่เกิดขึ้นต่างกันไปกับกลไกการ铸造ของโปรโตคอลต่างๆ ภายในระบบนิเวศ DeFi บนวันที่ 22 มีนาคม 2026 แพลตฟอร์มการตรวจสอบความปลอดภัยที่เรียกว่า Lookonchain ได้แจ้งให้ชุมชนทราบเกี่ยวกับ

BlockChainReporter18 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น