🧧 Gate 廣場 $50,000 紅包雨狂撒,發帖 100% 中獎!
活動全面加碼,獎勵上不封頂!
🚀 人人有份: 新老用戶發帖即領,單帖最高可得 28U!
📈 多發多得: 參與次數不設限,發帖越多,紅包拿得越手軟!
立即參與:
1️⃣ 更新 App: 升級至 v8.8.0 版本。
2️⃣ 開啟紅包: 點擊發帖,獎勵自動入賬!
馬上發帖領紅包 👉 https://www.gate.com/post
詳情: https://www.gate.com/announcements/article/49773
Arbitrum上FutureSwap協議再遭攻擊:黑客利用重入漏洞損失7.4萬美元
【鏈文】FutureSwap這個項目最近在Arbitrum上遭遇了麻煩。根據安全團隊BlockSec的分析,這個DeFi協議在短短幾天內被黑客連續攻擊兩次,堪稱一波三折。
第一次攻擊後,黑客並沒有善罷甘休。反而在三天前通過精心設計的重入函數(0x5308fcb1),利用協議的邏輯漏洞瘋狂超額鑄造LP代幣。這不是什么高明的技巧,就是人們常說的重入攻擊——在交易完成前再次調用合約函數,繞過餘額檢查。
更狡猾的是,黑客很有耐心。他們鑄造完LP代幣後,就等著冷卻期結束。一旦時間到了,就立即贖回這些超額抵押的資產,成功套現約7.4萬美元。前後不過幾天,一個漏洞就被掏乾了。
這事兒說明了啥?DeFi生態裡的每個協議都得小心翼翼,重入漏洞雖然是老問題,但只要防守不周,黑客照樣能找到機會。