Arbitrum, une solution de mise à l’échelle Ethereum L2, a récemment subi une exploitation stupéfiante. À cet égard, l’exploitant a drainé un total de $395K depuis Arbitrum tout en ciblant le contrat intelligent Futureswap. Selon les données de BlockSec Phalcon, l’exploitant a effectué une série d’opérations diverses, notamment des $USDC transferts et des prêts flash. Par conséquent, l’exploitation en question a suscité la crainte chez les utilisateurs quant à d’éventuelles pertes imminentes.
ALERTE ! Notre système a détecté une transaction suspecte visant le contrat de @futureswapx sur #Arbitrum il y a quelques heures, entraînant une perte estimée à ~$395K. Nous avons tenté de contacter l’équipe, mais nous n’avons pas encore reçu de réponse. L’attaquant semble avoir drainé… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 10 janvier 2026
Exploitation Futureswap sur Arbitrum vole $395K en $USDC via des prêts flash
D’après les données on-chain, un total de 395 000 $ a quitté Arbitrum lors d’une exploitation ciblant son contrat intelligent Futureswap. Plus précisément, l’incident comprenait une série complexe d’opérations diverses telles que des $USDC transactions et des prêts flash. De plus, l’exploitation semble avoir utilisé diverses appels “changePosition”, permettant finalement à l’exploitant d’extraire un montant notable de $USDC .
La trace du transfert a commencé par l’appel “flashLoanSimple” de l’attaquant, demandant 500 milliards d’unités $USDC au Pool V3 d’Aave. Cela a déclenché une séquence d’appels délégués via “FlashLoanLogic” et “L2PoolInstance”. Ainsi, cela a transféré les fonds au contrat de l’exploitant. Ensuite, l’attaquant a exécuté l’appel “executeOperation”, obtenant le $USDC prêt, en plus d’une prime d’environ 250 millions d’unités. L’exploitation en question aurait résulté de certains changements inattendus dans la comptabilisation “stableBalance” qui ont eu lieu lors des mises à jour de positions précédentes.
Les incidents soulignent la nécessité de protections solides en DeFi et de transparence
Selon BlockSec Phalcon, la faille en question aurait permis à l’exploitant de contourner les restrictions de collatéral ainsi que d’extraire $USDC tout en supprimant des positions. Pour le moment, l’équipe de Futureswap devrait publier une déclaration publique concernant l’incident. Ce développement met en évidence l’importance de protections comptables strictes et d’une infrastructure contractuelle transparente sur les plateformes DeFi. Dans l’ensemble, des investigations sont en cours pour proposer des mises à jour appropriées en vue de remèdes potentiels.
Articles similaires
Une nouvelle adresse a déposé 19,60 millions d’unités de USDC sur HyperLiquid pour acheter le pétrole à la hausse, avec une perte flottante de plus de 2,30 millions de dollars
OSL publie ses résultats pour l’année 2025 : un chiffre d’affaires record, la mise à niveau stratégique achevée et la construction d’un écosystème de stablecoins stable
WisdomTree haute direction : le projet de loi CLARITY n’est pas le gardien, le règlement immédiat est une réalité
Nouveaux dépôts de portefeuille : 1,9 M$ USDC vers HyperLiquid, ouverture d'une position short ETH à levier de 15 M$
Le USDC Treasury a ajouté une émission de 250 millions d'USDC sur la chaîne Solana