Futureswap Exploit Drains $395K em USDC na Arbitrum

BlockChainReporter
ARB-4,52%
ETH-3,07%
AAVE-7,87%

Arbitrum, uma solução de escalabilidade L2 da Ethereum, recentemente sofreu um exploit impressionante. A este respeito, o explorador esvaziou um total de $395K de Arbitrum enquanto visava o contrato inteligente do Futureswap. Segundo dados da BlockSec Phalcon, o explorador realizou uma sequência de operações diversas, incluindo $USDC transferências e empréstimos instantâneos. Assim, o respetivo exploit gerou receios entre os utilizadores quanto a perdas iminentes adicionais.

ALERTA! O nosso sistema detetou uma transação suspeita direcionada ao contrato de @futureswapx na #Arbitrum há algumas horas, resultando numa perda estimada de ~$395K. Tentámos contactar a equipa, mas até agora não recebemos resposta. O atacante parece ter esvaziado… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 de janeiro de 2026

Exploit do Arbitrum Futureswap Rouba $395K em $USDC via Empréstimos Instantâneos

Com base nos dados on-chain, um total de $395.000 saiu do Arbitrum num exploit focado no seu contrato inteligente Futureswap. Particularmente, o incidente envolveu uma série complexa de operações diversas, como $USDC transações e empréstimos instantâneos. Além disso, o exploit parece ter utilizado várias chamadas “changePosition”, permitindo finalmente ao explorador extrair uma quantia notável de $USDC .

O rasto da transferência começou com a chamada “flashLoanSimple” do atacante, solicitando 500B unidades de $USDC ao Pool V3 da Aave. Isto desencadeou uma sequência de chamadas delegadas através de “FlashLoanLogic” e “L2PoolInstance”. Assim, os fundos foram transferidos para o contrato do explorador. Após isso, o atacante executou a chamada “executeOperation”, obtendo o $USDC empréstimo, além de um prémio de quase 250M unidades. O respetivo exploit terá derivado de algumas mudanças inesperadas na contabilidade de “stableBalance” que ocorreram durante atualizações anteriores de posições.

Destaques do Incidente Reforçam a Necessidade de Proteções Sólidas em DeFi e Transparência

De acordo com a BlockSec Phalcon, a falha respetiva pode ter permitido ao explorador contornar restrições de colateral e extrair $USDC ao remover posições. No momento, espera-se que a equipa do Futureswap publique uma declaração oficial abordando o incidente. O desenvolvimento destaca a importância de proteções rigorosas de contabilidade e de uma infraestrutura de contratos transparente em plataformas DeFi. No geral, as investigações estão em curso para desenvolver atualizações adequadas e possíveis soluções.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Rede Pharos Expande-se com a USDC da Circle e a infraestrutura CCTP cross-chain

_Pharos Network vai integrar o USDC como ativo principal de liquidação e colateral para DeFi e pagamentos_ _CCTP permite transferências diretas de USDC entre blockchains sem pontes ou tokens embrulhados_ _Pharos lança um incubador de $10M para apoiar projetos DeFi baseados em USDC e RWA._ Pharos Network

LiveBTCNews57m atrás

Um grande investidor depositou 4 milhões de USDC na Hyperliquid e comprou mais de 2 milhões de dólares em HYPE.

Gate News informa que, a 28 de março, segundo a monitorização do Onchain Lens, um endereço de uma grande baleia depositou 4 milhões de USDC na Hyperliquid e começou a comprar tokens HYPE. Atualmente, esse endereço já comprou mais de 56.208 HYPE, com um valor superior a 2 milhões de dólares. Esta grande baleia ainda tem ordens TWAP (ordens de preço médio ponderado pelo tempo) para aumentar ainda mais a sua posição, prevendo-se que complete todas as compras em cerca de 10 horas.

GateNews5h atrás

Um grande investidor depositou 4 milhões de USDC na HyperLiquid e começou a aumentar a sua participação em HYPE.

BlockBeats mensagem, 28 de março, de acordo com o OnchainLens, um grande endereço de baleia depositou 4 milhões de USDC na HyperLiquid e começou a comprar HYPE. Atualmente, esse endereço já acumulou mais de 200 mil dólares em 56.208 HYPE, e ainda há uma ordem TWAP (preço médio ponderado pelo tempo) em execução, que deverá ser concluída em cerca de 10 horas para uma nova acumulação.

BlockBeatNews5h atrás

Circle Reverte o Congelamento KYT em 500 Carteiras de Casino e Whale USDC

A Circle tem duas carteiras quentes que foram previamente desbloqueadas, ligadas a 500 Casino e a uma baleia de criptomoedas, após uma medida de conformidade que congelou bloqueios ter impedido levantamentos dos utilizadores numa exchange centralizada. A falta de transparência relativamente ao congelamento inicial levanta preocupações sobre o controlo centralizado dos ativos.

LiveBTCNews8h atrás
Comentar
0/400
Nenhum comentário