Futureswap Exploit Drains $395K in USDC on Arbitrum

BlockChainReporter
USDC-0,01%
ARB6,5%
ETH9,11%
AAVE6,68%

Arbitrum, рішення для масштабування Ethereum L2, нещодавно зазнав приголомшливого зламу. У цьому зв’язку зловмисник вивів усього $395K з Arbitrum, націлившись на смарт-контракт Futureswap. За даними BlockSec Phalcon, зловмисник виконав низку різноманітних операцій, включаючи $USDC переведення та миттєві позики. Відповідно, цей злом викликав побоювання серед користувачів щодо подальших неминучих втрат.

УВАГА! Наша система виявила підозрілу транзакцію, що націлена на контракт @futureswapx на #Arbitrum кілька годин тому, що призвело до приблизних втрат у ~$395K. Ми намагалися зв’язатися з командою, але поки що не отримали відповіді. Зловмисник, ймовірно, вивів… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 січня 2026

Злом Arbitrum Futureswap викрав $395K у $USDC через миттєві позики

Згідно з даними з блокчейну, у зломі, що зосереджений на смарт-контракті Futureswap, з Arbitrum було виведено сумарно $395 000. Зокрема, інцидент включав складну серію різноманітних операцій, таких як $USDC транзакції та миттєві позики. Крім того, злом, ймовірно, використовував різноманітні виклики “changePosition”, що в кінцевому підсумку дозволило зловмиснику вивести значну суму $USDC .

Трасування переказів почалося з виклику “flashLoanSimple” з боку зловмисника, який запитував 500B $USDC одиниць у Pool V3 від Aave. Це спричинило послідовність різних делегованих викликів через “FlashLoanLogic” та “L2PoolInstance”. В результаті, кошти були переведені на контракт зловмисника. Після цього зловмисник виконав виклик “executeOperation”, отримавши $USDC позик, крім премії майже у 250M одиниць. Вважається, що цей злом виник через несподівані зміни у обліку “stableBalance”, що відбулися під час попередніх оновлень позицій.

Інцидент підкреслює необхідність міцних захистів DeFi та прозорої інфраструктури контрактів

Згідно з BlockSec Phalcon, відповідна вразливість могла дозволити зловмиснику обійти обмеження щодо застави та вивести $USDC , знімаючи позиції. На даний момент команда Futureswap очікує оприлюднення публічної заяви щодо інциденту. Цей випадок підкреслює важливість суворого обліку та прозорої інфраструктури контрактів у платформах DeFi. Загалом, тривають розслідування для розробки відповідних заходів щодо можливих рішень.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Деякий великий кит протягом останніх 4 днів робив лонг на EUR/USDC з 34-кратним плечем, розмір позиції становить близько 104 млн доларів.

16 березня кит з адресою на 0x133 відкрив довгу позицію близько 1,04 мільйона доларів на парі EUR/USDC з плечем 34x, поточні нереалізовані збитки становлять близько 10%. Ринок праці США охолоджується, рівень безробіття зростає, інфляція (ІСЦ) року до року становить близько 2,4%. Ринок очікує на рішення Федерального резерву США щодо ставок від 19 березня.

GateNews6год тому

Кіт "0x218" Депонує $2M USDC на HyperLiquid, щоб Запобігти Ліквідації Коротської Позиції ETH

Повідомлення Gate News bot, за останні 10 годин кит "0x218" депозував $2M USDC на HyperLiquid, щоб уникнути ліквідації своїх ETH шортів з 10x плечем. Позиція складається з 15,217 ETH вартістю $34M, в даний час показуючи плаваючий збиток $3.288M. Незважаючи на поточний збиток за цією позицією

GateNews7год тому

Засновник DeFiance Capital: стратегія довгих позицій у криптовалюті та коротких у акціях може бути привабливою, обсяг пропозиції USDC знову досяг історичного максимуму

Засновник DeFiance Capital Arthur вважає, що фондовий ринок на даний момент оцінюється занадто оптимістично, а зміна ринкових тенденцій посилить коригування. Він вважає, що біткойн та криптоактиви демонструють можливості для отримання прибутку в умовах невизначеності і рекомендує стратегію "лонг крипто, шорт акції або облігації високої прибутковості". Крім того, він згадав, що пропозиція USDC повернулася до історичних максимумів, що може сприяти зростанню CRCL.

GateNews8год тому

Баладжі Шрінівасан закликає розробляти криптоінструменти для біженців, стейблкойни можуть стати фінансовим рішенням для глобальних переселенців

Баладжі Сринівасан, колишній CTO CEX, закликав криптоіндустрію розробити блокчейн-засновані фінансові інструменти для біженців та осіб без громадянства, щоб вирішити прогалини в послугах через міграцію населення. Він зазначив, що традиційна фінансова система часто виходить з ладу під час конфліктів, тоді як блокчейн має резистентність до втручання. Однак, незважаючи на наявний попит, асортимент відповідних продуктів для цієї групи залишається обмеженим. Стейблкойни відіграють дедалі більшу роль у переведенні коштів, а в майбутньому необхідні більше криптофінансових інструментів, орієнтованих на вразливі групи населення.

GateNews10год тому

Великий кит знову депозив 1,5 млн USDC на HyperLiquid, відкривши шорт на нафту Брента з 20-кратним плечем

Gate News повідомляє, що 16 березня, згідно з моніторингом Onchain Lens, китовий адрес "0xF78" знову внесе 1,5 мільйона USDC на HyperLiquid, із загальною сумою внесків 7,1 мільйона доларів США, та відкрив коротку позицію BRENTOIL (брентська сира нафта) з 20-кратним плечем. Крім того, цей кит наразі все ще утримує коротку позицію CL (ф'ючерси на сиру нафту) вартістю 8,8 мільйона доларів США, також з використанням 20-кратного плеча.

GateNews11год тому
Прокоментувати
0/400
Немає коментарів