Arbitrum, решение для масштабирования Ethereum L2, недавно подверглось масштабной эксплуатации. В этом отношении злоумышленник вывел в общей сложности $395K с Arbitrum, нацелившись на смарт-контракт Futureswap. Согласно данным BlockSec Phalcon, злоумышленник осуществил серию различных операций, включая $USDC трансферы и флеш-займы. Таким образом, соответствующая атака вызвала опасения у пользователей относительно возможных дальнейших потерь.
ПРЕДУПРЕЖДЕНИЕ! Наша система обнаружила подозрительную транзакцию, нацеленную на контракт @futureswapx на #Arbitrum, несколько часов назад, что привело к предполагаемым потерям около ~$395K. Мы пытались связаться с командой, но пока не получили ответа. Кажется, злоумышленник вывел… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 10 января 2026
Эксплуатация Arbitrum Futureswap крадет $395K в $USDC через флеш-займы
Исходя из данных блокчейна, в результате эксплуатации с фокусом на смарт-контракт Futureswap с Arbitrum было выведено в общей сложности $395 000. В частности, инцидент включал сложную серию различных операций, таких как $USDC транзакции и флеш-займы. Кроме того, кажется, что злоумышленник использовал различные вызовы “changePosition”, что в конечном итоге позволило ему извлечь значительную сумму $USDC .
Трассировка переводов началась с вызова злоумышленника “flashLoanSimple”, запрашивающего 500B $USDC единиц в Pool V3 от Aave. Это вызвало серию различных делегированных вызовов через “FlashLoanLogic” и “L2PoolInstance”. В результате средства были переведены на контракт злоумышленника. После этого злоумышленник выполнил вызов “executeOperation”, получив $USDC займ, а также премию почти в 250M единиц. Сообщается, что данная эксплуатация возникла из-за неожиданных изменений в учете “stableBalance”, произошедших во время предыдущих обновлений позиций.
Инцидент подчеркивает необходимость надежных защит DeFi и прозрачной инфраструктуры контрактов
Согласно BlockSec Phalcon, данный недостаток мог позволить злоумышленнику обойти ограничения по залогу и вывести $USDC , удаляя позиции. В настоящее время команда Futureswap ожидает публикации публичного заявления, касающегося инцидента. Этот случай подчеркивает важность строгих мер учета и прозрачной инфраструктуры контрактов в DeFi-платформах. В целом, ведутся расследования для разработки соответствующих мер по устранению возможных уязвимостей.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
USDC обогнал Tether по объему переводов стабильных монет, достигнув рекордных $1.8 трлн
Стейблкоины обеспечивают всплеск ликвидности, не виданный в последних циклах, при этом февраль стал рекордным по активности трансферов на блокчейне и сигнализирует о смене способов перемещения капитала через криптовалютные рынки. Данные Allium показывают, что общие переводы стейблкоинов выросли до $1.8 трлн в феврале, подчеркивая a
CryptoBreaking3ч назад
Объем торгов стейблкоинов в феврале достиг рекордных 1,8 трлн долларов США за месяц, доля USDC составила 70%
Сообщение Gate News: 7 марта, по данным Allium, объем торгов стабильными монетами в феврале достиг 1,8 триллионов долларов, установив новый месячный рекорд. Среди них USDC составляет примерно 70% от общего объема торгов, что составляет 1,26 триллионов долларов; объем торгов USDT в феврале составил 514 миллиардов долларов.
GateNews3ч назад
Южная Корея планирует запретить компаниям инвестировать в стейблкоины, такие как USDT и USDC, или они могут быть исключены из допустимого перечня
Gate News Новости, 7 марта, по сообщению южнокорейских СМИ, Южнокорейская комиссия по финансовым услугам разрабатывает «Руководство по торговле виртуальными валютами для предприятий», которое, возможно, исключит стабильные монеты из допустимых инвестиционных инструментов. В руководстве будут изложены стандарты для публичных компаний и зарегистрированных профессиональных инвестиционных компаний, осуществляющих торговлю цифровыми активами в целях инвестирования или финансовых операций. Чтобы предотвратить слепые инвестиции на ранних этапах рынка, регулирующие органы при определении допустимых инвестиционных инструментов решили исключить стабильные монеты, оцениваемые в долларах США, такие как Tether (USDT( и USD Coin )USDC(.
GateNews5ч назад
Circle урегулировала $68M переводы USDC между 8 структурами
Circle использовала USD Coin для расчетов $68M между восемью организациями менее чем за 30 минут через свою платформу Circle Mint treasury.
Рабочий процесс со стабильной монетой заменил банковские переводы, которые обычно занимают один-три дня, обеспечивая более быстрые межкорпоративные расчеты.
Circle Mint поддерживал казначейство
CryptoFrontNews6ч назад
Circle использовала USDC для внутреннего расчетного оборота на сумму 68 миллионов долларов, что заняло менее 30 минут
Генеральный директор Circle Джереми Аллэр заявил, что компания недавно использовала USDC и Circle Mint для межкорпоративных расчетов на сумму 68 миллионов долларов, что заняло менее 30 минут и заменило традиционный процесс банковского перевода в фиате, который обычно занимает 1-3 дня. Этот метод обладает полной возможностью аудита и в будущем может быть распространен на большее число предприятий.
GateNews8ч назад