Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Launchpad
Chegue cedo para o próximo grande projeto de token
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
## Arbitrum foi vítima de um exploit significativo: Futureswap perdeu 395 mil USD
A plataforma Futureswap na rede Arbitrum foi alvo de um ataque grave, no qual os atacantes desviaram 395 000 dólares em $USDC. O incidente foi detectado pelos sistemas de segurança BlockSec Phalcon, que identificaram atividade suspeita dirigida contra o contrato inteligente do protocolo em tempo real. Os autores do exploit utilizaram uma combinação avançada de operações múltiplas para contornar os mecanismos de segurança e acessar os fundos.
## Como ocorreu o ataque de exploit ao contrato inteligente?
A análise da cadeia de blocos revela uma sequência detalhada de ações dos atacantes. Inicialmente, o atacante chamou a função "flashLoanSimple" do Aave Pool V3, solicitando um empréstimo de 500 bilhões de unidades de $USDC. Este empréstimo relâmpago iniciou uma série de chamadas delegadas através dos módulos "FlashLoanLogic" e "L2PoolInstance", que transferiram os fundos para a conta do atacante.
Em seguida, o atacante executou a operação "executeOperation", recebendo o empréstimo relâmpago com uma recompensa de quase 250 milhões de unidades. O exploit também utilizou chamadas múltiplas de "changePosition", que permitiram manipular a lógica de liquidação do sistema e extrair quantidades significativas de $USDC ao fechar posições. Toda a operação baseou-se em um comportamento inesperado da variável "stableBalance" durante a atualização da posição do usuário.
## As proteções DeFi precisam de melhorias drásticas
O incidente demonstra uma vulnerabilidade crítica na proteção da infraestrutura de contratos das plataformas DeFi. O exploit revelou uma fraqueza na verificação das operações de buchaítas e lacunas nos mecanismos de verificação de segurança. A equipe do Futureswap publicará em breve uma declaração oficial e um plano de ações corretivas.
As ações atuais visam desenvolver soluções defensivas abrangentes. Este evento serve como um lembrete para todo o ecossistema DeFi sobre a necessidade de implementar protocolos de segurança mais rigorosos e processos transparentes de auditoria de contratos inteligentes.