## Arbitrum foi vítima de um exploit significativo: Futureswap perdeu 395 mil USD



A plataforma Futureswap na rede Arbitrum foi alvo de um ataque grave, no qual os atacantes desviaram 395 000 dólares em $USDC. O incidente foi detectado pelos sistemas de segurança BlockSec Phalcon, que identificaram atividade suspeita dirigida contra o contrato inteligente do protocolo em tempo real. Os autores do exploit utilizaram uma combinação avançada de operações múltiplas para contornar os mecanismos de segurança e acessar os fundos.

## Como ocorreu o ataque de exploit ao contrato inteligente?

A análise da cadeia de blocos revela uma sequência detalhada de ações dos atacantes. Inicialmente, o atacante chamou a função "flashLoanSimple" do Aave Pool V3, solicitando um empréstimo de 500 bilhões de unidades de $USDC. Este empréstimo relâmpago iniciou uma série de chamadas delegadas através dos módulos "FlashLoanLogic" e "L2PoolInstance", que transferiram os fundos para a conta do atacante.

Em seguida, o atacante executou a operação "executeOperation", recebendo o empréstimo relâmpago com uma recompensa de quase 250 milhões de unidades. O exploit também utilizou chamadas múltiplas de "changePosition", que permitiram manipular a lógica de liquidação do sistema e extrair quantidades significativas de $USDC ao fechar posições. Toda a operação baseou-se em um comportamento inesperado da variável "stableBalance" durante a atualização da posição do usuário.

## As proteções DeFi precisam de melhorias drásticas

O incidente demonstra uma vulnerabilidade crítica na proteção da infraestrutura de contratos das plataformas DeFi. O exploit revelou uma fraqueza na verificação das operações de buchaítas e lacunas nos mecanismos de verificação de segurança. A equipe do Futureswap publicará em breve uma declaração oficial e um plano de ações corretivas.

As ações atuais visam desenvolver soluções defensivas abrangentes. Este evento serve como um lembrete para todo o ecossistema DeFi sobre a necessidade de implementar protocolos de segurança mais rigorosos e processos transparentes de auditoria de contratos inteligentes.
AAVE6,3%
DEFI3,52%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar