حادث حرج على شبكة Arbitrum أثار مخاوف جديدة بشأن أمان العقود في النظام البيئي. ووفقًا لتقارير حديثة، كشف باحثو الأمان من BlockSec عن نشاط مشبوه يستهدف عقد FutureSwapX الذكي، والذي في النهاية سرق حوالي $395,000 من USDC من البروتوكول.
كيف حدث الهجوم
استغل الفاعل الخبيث سلسلة من عمليات changePosition لتنظيم السرقة. بدلاً من اختراق مباشر، يبدو أن الثغرة ناتجة عن كيفية تعامل العقد مع تحديثات المراكز وإدارة الأموال. عندما تم تقليل أو إغلاق المراكز، أطلق الآلية بشكل غير مقصود USDC للمهاجم—وهو خلل منطقي حول كيفية تحويل العمليات العادية للعقد إلى بوابة لاستخراج الأموال.
تحدي التحقيق
ما يجعل هذا الحادث مقلقًا بشكل خاص هو أن FutureSwapX يعمل كعقد مغلق المصدر. هذا الغموض يخلق عقبة كبيرة أمام الباحثين لمحاولة تحديد الثغرة الدقيقة. ومع ذلك، تشير تحليلات البيانات على السلسلة إلى أن الهجوم قد يكون تم تفعيله بواسطة تحولات غير متوقعة في أرصدة العملات المستقرة خلال مراحل تهيئة المراكز المبكرة. تواصلت BlockSec مع فريق التطوير للحصول على توضيح، لكن الردود لا تزال قيد الانتظار في الوقت الحالي.
ماذا يعني هذا للمستخدمين
تسلط هذه المعاملة المشبوهة الضوء على مشكلة متكررة في التمويل اللامركزي: حتى البروتوكولات المعروفة يمكن أن تحتوي على ثغرات كامنة تستغل الحالات الحدية في منطقها. لأي شخص يتفاعل مع عقود أقل تدقيقًا على Arbitrum، فهذا تذكير بضرورة إجراء تدقيق شامل ومراقبة مراكزك عن كثب.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ثغرة أمنية في Arbitrum تكشف عن ثغرة كبيرة في العقود—$395K فقدت
حادث حرج على شبكة Arbitrum أثار مخاوف جديدة بشأن أمان العقود في النظام البيئي. ووفقًا لتقارير حديثة، كشف باحثو الأمان من BlockSec عن نشاط مشبوه يستهدف عقد FutureSwapX الذكي، والذي في النهاية سرق حوالي $395,000 من USDC من البروتوكول.
كيف حدث الهجوم
استغل الفاعل الخبيث سلسلة من عمليات changePosition لتنظيم السرقة. بدلاً من اختراق مباشر، يبدو أن الثغرة ناتجة عن كيفية تعامل العقد مع تحديثات المراكز وإدارة الأموال. عندما تم تقليل أو إغلاق المراكز، أطلق الآلية بشكل غير مقصود USDC للمهاجم—وهو خلل منطقي حول كيفية تحويل العمليات العادية للعقد إلى بوابة لاستخراج الأموال.
تحدي التحقيق
ما يجعل هذا الحادث مقلقًا بشكل خاص هو أن FutureSwapX يعمل كعقد مغلق المصدر. هذا الغموض يخلق عقبة كبيرة أمام الباحثين لمحاولة تحديد الثغرة الدقيقة. ومع ذلك، تشير تحليلات البيانات على السلسلة إلى أن الهجوم قد يكون تم تفعيله بواسطة تحولات غير متوقعة في أرصدة العملات المستقرة خلال مراحل تهيئة المراكز المبكرة. تواصلت BlockSec مع فريق التطوير للحصول على توضيح، لكن الردود لا تزال قيد الانتظار في الوقت الحالي.
ماذا يعني هذا للمستخدمين
تسلط هذه المعاملة المشبوهة الضوء على مشكلة متكررة في التمويل اللامركزي: حتى البروتوكولات المعروفة يمكن أن تحتوي على ثغرات كامنة تستغل الحالات الحدية في منطقها. لأي شخص يتفاعل مع عقود أقل تدقيقًا على Arbitrum، فهذا تذكير بضرورة إجراء تدقيق شامل ومراقبة مراكزك عن كثب.