## Arbitrum fue víctima de un exploit importante: Futureswap perdió 395 mil USD



La plataforma Futureswap en la red Arbitrum fue víctima de un ataque grave, en el que los atacantes extrajeron 395 000 dólares en $USDC. Los sistemas de seguridad de BlockSec Phalcon detectaron el incidente en tiempo real, identificando una actividad sospechosa dirigida contra el contrato inteligente del protocolo. Los responsables del exploit utilizaron una combinación avanzada de operaciones múltiples para sortear los mecanismos de seguridad y acceder a los fondos.

## ¿Cómo se llevó a cabo el ataque al contrato inteligente?

El análisis de la cadena de bloques revela una secuencia detallada de acciones por parte de los atacantes. En primer lugar, el atacante llamó a la función "flashLoanSimple" del Aave Pool V3, solicitando un préstamo de 500 mil millones de unidades de $USDC. Este préstamo relámpago inició una serie de llamadas delegadas a través de los módulos "FlashLoanLogic" y "L2PoolInstance", que finalmente transfirieron los fondos a la cuenta del atacante.

Luego, el atacante ejecutó la operación "executeOperation", recibiendo un préstamo flash con una prima de casi 250 millones de unidades. El exploit también utilizó llamadas múltiples a "changePosition", que permitieron manipular la lógica de liquidación del sistema y extraer cantidades significativas de $USDC al cerrar posiciones. Toda la operación se basó en un comportamiento inesperado de la variable "stableBalance" durante la actualización de la posición del usuario.

## Las protecciones DeFi requieren una mejora drástica

El incidente demuestra una vulnerabilidad crítica en la protección de la infraestructura de contratos de plataformas DeFi. El exploit reveló una debilidad en la verificación de operaciones de los contratos y deficiencias en los mecanismos de auditoría de seguridad. El equipo de Futureswap publicará en breve un comunicado oficial y un plan de acciones correctivas.

Las acciones en curso buscan desarrollar soluciones defensivas integrales. Este evento sirve como recordatorio para todo el ecosistema DeFi sobre la necesidad de implementar protocolos de seguridad más rigurosos y procesos de auditoría de contratos inteligentes transparentes.
USDC0,03%
AAVE-4,95%
DEFI-2,76%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)