## Arbitrum fue víctima de un exploit importante: Futureswap perdió 395 mil USD
La plataforma Futureswap en la red Arbitrum fue víctima de un ataque grave, en el que los atacantes extrajeron 395 000 dólares en $USDC. Los sistemas de seguridad de BlockSec Phalcon detectaron el incidente en tiempo real, identificando una actividad sospechosa dirigida contra el contrato inteligente del protocolo. Los responsables del exploit utilizaron una combinación avanzada de operaciones múltiples para sortear los mecanismos de seguridad y acceder a los fondos.
## ¿Cómo se llevó a cabo el ataque al contrato inteligente?
El análisis de la cadena de bloques revela una secuencia detallada de acciones por parte de los atacantes. En primer lugar, el atacante llamó a la función "flashLoanSimple" del Aave Pool V3, solicitando un préstamo de 500 mil millones de unidades de $USDC. Este préstamo relámpago inició una serie de llamadas delegadas a través de los módulos "FlashLoanLogic" y "L2PoolInstance", que finalmente transfirieron los fondos a la cuenta del atacante.
Luego, el atacante ejecutó la operación "executeOperation", recibiendo un préstamo flash con una prima de casi 250 millones de unidades. El exploit también utilizó llamadas múltiples a "changePosition", que permitieron manipular la lógica de liquidación del sistema y extraer cantidades significativas de $USDC al cerrar posiciones. Toda la operación se basó en un comportamiento inesperado de la variable "stableBalance" durante la actualización de la posición del usuario.
## Las protecciones DeFi requieren una mejora drástica
El incidente demuestra una vulnerabilidad crítica en la protección de la infraestructura de contratos de plataformas DeFi. El exploit reveló una debilidad en la verificación de operaciones de los contratos y deficiencias en los mecanismos de auditoría de seguridad. El equipo de Futureswap publicará en breve un comunicado oficial y un plan de acciones correctivas.
Las acciones en curso buscan desarrollar soluciones defensivas integrales. Este evento sirve como recordatorio para todo el ecosistema DeFi sobre la necesidad de implementar protocolos de seguridad más rigurosos y procesos de auditoría de contratos inteligentes transparentes.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
## Arbitrum fue víctima de un exploit importante: Futureswap perdió 395 mil USD
La plataforma Futureswap en la red Arbitrum fue víctima de un ataque grave, en el que los atacantes extrajeron 395 000 dólares en $USDC. Los sistemas de seguridad de BlockSec Phalcon detectaron el incidente en tiempo real, identificando una actividad sospechosa dirigida contra el contrato inteligente del protocolo. Los responsables del exploit utilizaron una combinación avanzada de operaciones múltiples para sortear los mecanismos de seguridad y acceder a los fondos.
## ¿Cómo se llevó a cabo el ataque al contrato inteligente?
El análisis de la cadena de bloques revela una secuencia detallada de acciones por parte de los atacantes. En primer lugar, el atacante llamó a la función "flashLoanSimple" del Aave Pool V3, solicitando un préstamo de 500 mil millones de unidades de $USDC. Este préstamo relámpago inició una serie de llamadas delegadas a través de los módulos "FlashLoanLogic" y "L2PoolInstance", que finalmente transfirieron los fondos a la cuenta del atacante.
Luego, el atacante ejecutó la operación "executeOperation", recibiendo un préstamo flash con una prima de casi 250 millones de unidades. El exploit también utilizó llamadas múltiples a "changePosition", que permitieron manipular la lógica de liquidación del sistema y extraer cantidades significativas de $USDC al cerrar posiciones. Toda la operación se basó en un comportamiento inesperado de la variable "stableBalance" durante la actualización de la posición del usuario.
## Las protecciones DeFi requieren una mejora drástica
El incidente demuestra una vulnerabilidad crítica en la protección de la infraestructura de contratos de plataformas DeFi. El exploit reveló una debilidad en la verificación de operaciones de los contratos y deficiencias en los mecanismos de auditoría de seguridad. El equipo de Futureswap publicará en breve un comunicado oficial y un plan de acciones correctivas.
Las acciones en curso buscan desarrollar soluciones defensivas integrales. Este evento sirve como recordatorio para todo el ecosistema DeFi sobre la necesidad de implementar protocolos de seguridad más rigurosos y procesos de auditoría de contratos inteligentes transparentes.