Futureswap漏洞导致Arbitrum上的USDC被盗走$395K

Block Chain Reporter
USDC-0.01%
ARB-1%
ETH-2.86%
AAVE-6.11%

Arbitrum,作为以太坊的L2扩展解决方案,最近遭遇了一次惊人的漏洞攻击。在此事件中,攻击者从Arbitrum中提取了总计$395K ,同时针对Futureswap智能合约进行了攻击。根据BlockSec Phalcon的数据,攻击者执行了一系列多样的操作,包括$USDC 转账和闪电贷。因此,此次漏洞引发了用户对未来可能损失的担忧。

警报!我们的系统在数小时前检测到一笔针对#Arbitrum上@futureswapx合约的可疑交易,估计损失约为$395K。我们已尝试联系团队,但尚未收到回复。攻击者似乎已成功提取…… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 2026年1月10日

Arbitrum Futureswap漏洞通过闪电贷窃取$395K 美元

根据链上数据,累计有$395,000美元通过针对其Futureswap智能合约的漏洞被转出Arbitrum。特别是,此次事件涉及一系列复杂的操作,如$USDC 交易和闪电贷。此外,漏洞似乎利用了多次“changePosition”调用,最终使攻击者能够提取一笔可观的$USDC 金额。

转账轨迹始于攻击者的“flashLoanSimple”调用,向Aave的Pool V3请求了500B $USDC 单位。这触发了一系列通过“FlashLoanLogic”和“L2PoolInstance”的委托调用,从而将资金转移到攻击者的合约中。随后,攻击者执行了“executeOperation”调用,获得了$USDC 贷款,以及近2.5亿单位的溢价。据报道,此次漏洞源于在之前的仓位更新过程中“stableBalance”核算出现的意外变动。

事件凸显了加强DeFi保护和透明度的必要性

根据BlockSec Phalcon的说法,此次漏洞可能允许攻击者绕过抵押限制,同时在移除仓位时提取$USDC 。目前,Futureswap团队预计将发布公开声明以应对此次事件。这一事件强调了在DeFi平台中实施严格会计保护和透明合约基础设施的重要性。总体而言,相关调查正在进行中,以制定可能的补救措施。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

加密卡交易量达到 6 亿美元,因 USDC 与 USDT 的差距缩小

加密相关的借记卡和预付卡的月度交易量在2026年3月达到6亿美元,较一年前的1.87亿美元增长了三倍以上,据The Block的数据。

CryptoPulse Elite1小时前

Circle 推出 CPN 托管支付方案,为传统金融机构提供稳定币结算服务

Circle于4月8日推出Circle Payments Network(CPN)托管支付方案,为金融机构提供稳定币结算服务,简化法币交互并处理加密操作。首批合作伙伴包括Thunes和Worldline,USDC月交易量已超越USDT。

GateNews2小时前

每月 6 亿!加密货币卡交易量同比增长 3 倍,USDC 份额追上 USDT

3月加密货币卡交易金额达6亿美元,同比增速超过三倍,显示其在数字支付的普及。USDT的市场份额逐渐萎缩,USDC在北美和欧洲等合规市场上持续上升。Tether计划推出美国版合规稳定币以应对USDC扩张,未来市场格局将持续变化。

Market Whisper3小时前

Circle在Solana上铸造10亿美元USDC,随着链上美元需求增长

Circle最近在Solana上铸造10亿美元USDC表明对稳定币的需求正在上升,凸显了Solana在链上金融活动方面的增长。该事件暗示流动性增加,并且加密市场正在向数字美元转变。

CryptoMeter io14小时前

白宫CEA:禁止稳定币收益对社区银行影响微乎其微,USDC奖励仍可获利

白宫经济顾问委员会发布报告称,禁止加密公司提供稳定币收益对社区银行影响微小,传统贷款增长仅0.02%。报告指出此禁令剥夺消费者竞争性回报,反映加密行业与银行业矛盾。该结论与社区银行家协会警告的风险存在显著差异,对市场和投资者有潜在影响。

GateNews18小时前
评论
0/400
暂无评论