Уязвимость безопасности в Arbitrum выявляет серьезную уязвимость контракта — $395K Потеряно

robot
Генерация тезисов в процессе

Критический инцидент в сети Arbitrum вызвал новые опасения по поводу безопасности контрактов в экосистеме. Согласно последним отчетам, исследователи безопасности из BlockSec обнаружили подозрительную активность, направленную на смарт-контракт FutureSwapX, который в конечном итоге вывел примерно $395,000 в USDC из протокола.

Как разворачивалась атака

Зловредный участник использовал цепочку операций changePosition для организации кражи. Вместо простого взлома уязвимость, по всей видимости, связана с тем, как контракт обрабатывает обновление позиций и управление средствами. Когда позиции уменьшались или закрывались, механизм непреднамеренно выпускал USDC злоумышленнику — по сути, логическая ошибка, которая превращала стандартные операции контракта в шлюз для вывода средств.

Проблема расследования

Что делает этот инцидент особенно тревожным, так это то, что FutureSwapX работает как контракт с закрытым исходным кодом. Такая непрозрачность создает значительные трудности для исследователей, пытающихся определить точную уязвимость. Однако анализ данных на блокчейне показывает, что атака могла быть вызвана неожиданными изменениями в балансах стейбкоинов на ранних этапах инициализации позиций. BlockSec обратился к команде разработчиков за разъяснениями, однако ответы пока не получены.

Что это значит для пользователей

Эта подозрительная транзакция подчеркивает повторяющуюся проблему в децентрализованных финансах: даже устоявшиеся протоколы могут содержать скрытые уязвимости, эксплуатирующие крайние случаи их логики. Для тех, кто взаимодействует с менее проверенными контрактами на Arbitrum, это служит напоминанием о необходимости проводить тщательную проверку и внимательно следить за своими позициями.

ARB1,48%
USDC-0,01%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить