Futureswap Exploit Menguras $395K di USDC pada Arbitrum

BlockChainReporter
ARB-2,17%
ETH-3,19%
AAVE-2,74%

Arbitrum, solusi penskalaan Ethereum L2, baru-baru ini mengalami eksploitasi yang mencengangkan. Dalam hal ini, pelaku eksploitasi telah menguras total $395K dari Arbitrum sambil menargetkan kontrak pintar Futureswap. Berdasarkan data dari BlockSec Phalcon, pelaku eksploitasi melakukan serangkaian operasi yang beragam, termasuk $USDC transfer dan pinjaman kilat. Oleh karena itu, eksploitasi tersebut menimbulkan ketakutan di kalangan pengguna terkait kerugian yang akan datang.

ALERT! Sistem kami mendeteksi transaksi mencurigakan yang menargetkan kontrak @futureswapx di #Arbitrum beberapa jam yang lalu, yang diperkirakan menyebabkan kerugian sekitar ~$395K. Kami telah mencoba menghubungi tim, tetapi sejauh ini belum menerima tanggapan. Pelaku tampaknya telah menguras… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 Januari 2026

Eksploitasi Futureswap Arbitrum Mencuri $395K dalam $USDC via Pinjaman Kilat

Berdasarkan data on-chain, total sekitar $395.000 telah meninggalkan Arbitrum dalam sebuah eksploitasi yang berfokus pada kontrak pintar Futureswap. Khususnya, insiden ini melibatkan rangkaian operasi yang kompleks seperti $USDC transaksi dan pinjaman kilat. Selain itu, eksploitasi ini tampaknya memanfaatkan berbagai panggilan “changePosition”, yang akhirnya memungkinkan pelaku eksploitasi untuk mengekstrak jumlah $USDC yang signifikan.

Jejak transfer dimulai dengan panggilan “flashLoanSimple” dari pelaku, yang meminta 500B $USDC unit ke Pool V3 dari Aave. Ini memicu rangkaian panggilan delegasi yang berbeda melalui “FlashLoanLogic” dan “L2PoolInstance.” Oleh karena itu, dana tersebut dipindahkan ke kontrak pelaku eksploitasi. Setelah itu, pelaku menjalankan panggilan “executeOperation”, mendapatkan pinjaman $USDC , selain premi hampir 250M unit. Eksploitasi tersebut dilaporkan berasal dari beberapa perubahan tak terduga dalam pencatatan “stableBalance” yang terjadi selama pembaruan posisi sebelumnya.

Sorotan Insiden Menunjukkan Perlunya Perlindungan DeFi yang Kuat dan Transparansi

Menurut BlockSec Phalcon, cacat tersebut mungkin telah memungkinkan pelaku eksploitasi untuk menghindari batasan jaminan serta mengekstrak $USDC sambil menghapus posisi. Saat ini, tim Futureswap diharapkan akan merilis pernyataan publik mengenai insiden tersebut. Pengembangan ini menyoroti pentingnya perlindungan pencatatan yang ketat dan infrastruktur kontrak yang transparan di platform DeFi. Secara keseluruhan, penyelidikan sedang berlangsung untuk menyusun pembaruan yang sesuai guna kemungkinan solusi.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Matsumoto Kiyoshi bergabung! Asosiasi Toko Obat Jepang menerapkan penyimpanan tertoken, pembayaran, dan efisiensi logistik semakin dipercepat.

Asosiasi Toko Obat dan Kosmetik Rantai Jepang mengadopsi deposito tokenisasi DCJPY untuk mengurangi biaya transaksi pembayaran dan meningkatkan efisiensi logistik. Langkah ini menunjukkan perhatian Jepang terhadap teknologi blockchain dan keuangan digital, serta bekerja sama dengan SBI Bank untuk menyediakan layanan keuangan baru. Selain itu, DCJPY juga berencana untuk memperluas ke pembayaran lintas batas dengan menjalin kemitraan dengan perusahaan di Singapura untuk menghubungkan pasar global.

CryptoCity2jam yang lalu

Sticker Mule mengumumkan dukungan untuk pembayaran cryptocurrency, menerima penyelesaian USDC dan tanpa biaya.

Sticker Mule mengumumkan dukungan untuk pembayaran cryptocurrency, pengguna dapat membayar menggunakan stablecoin seperti USDC melalui koneksi dompet, pembayaran diselesaikan secara instan dan tanpa biaya tambahan. Fitur ini didukung secara teknis oleh Stripe dan berlaku untuk situs utama perusahaan serta 27.000 penjual independen, sebagai respon terhadap permintaan pengguna.

GateNews2jam yang lalu

Beberapa CEX dan Better meluncurkan pinjaman hipotek berbasis kripto, mendukung Bitcoin dan USDC sebagai jaminan

Sebuah platform CEX dan platform pinjaman rumah Better Home & Finance bekerja sama meluncurkan produk pinjaman rumah yang dijamin dengan Bitcoin atau USDC, mendapatkan jaminan dari Fannie Mae. Peminjam dapat mengajukan pinjaman independen tanpa harus menjual aset kripto. Produk ini sesuai dengan pedoman Fannie Mae, memiliki suku bunga lebih rendah dari pinjaman tradisional, dan risiko likuidasi yang lebih rendah, serta akan memperluas jenis jaminan di masa depan.

GateNews3jam yang lalu

ZachXBT mengungkapkan perkembangan kasus pembekuan Circle: dua dompet lagi dibuka kembali, detail kasus masih belum dipublikasikan

Detektif on-chain ZachXBT mengungkapkan bahwa Circle telah mencairkan dua dompet panas yang dibekukan, yaitu "500 Casino" dan "Whale", yang sebelumnya tidak dapat menarik dana. Kasus lengkapnya belum jelas, dan Circle belum memberikan keberatan terhadap hal ini.

GateNews4jam yang lalu

Seorang paus besar menghabiskan 15.57 juta USDC untuk membeli tambahan 7.543 ETH

BlockBeats berita, 27 Maret, menurut pemantauan Onchain Lens, seekor paus besar membeli 7543 ETH dengan harga rata-rata 2064 dolar AS dan menghabiskan 15,57 juta USDC, lalu menginvestasikannya ke dalam strategi penghasilan. Paus besar ini saat ini memegang total 29.451 ETH, bernilai sekitar 60,83 juta dolar AS.

BlockBeatNews4jam yang lalu
Komentar
0/400
Tidak ada komentar