広場
最新
注目
ニュース
プロフィール
ポスト
DecentralizedElder
2026-01-15 14:41:35
フォロー
## Arbitrumが重大なエクスプロイトの被害に:Futureswapが395,000 USDを喪失
プラットフォームFutureswapはArbitrumネットワーク上で深刻な攻撃の被害に遭い、攻撃者は$USDCで395,000ドルを引き出しました。この事件はBlockSec Phalconのセキュリティシステムによって検知され、リアルタイムでプロトコルのスマートコントラクトに対する不審な活動を発見しました。攻撃者は高度な複合操作を駆使し、安全性の仕組みを回避して資金にアクセスしました。
## スマートコントラクトへのエクスプロイト攻撃の流れは?
ブロックチェーンの解析により、攻撃者の詳細な行動シーケンスが明らかになっています。最初に攻撃者はAave Pool V3の"flashLoanSimple"関数を呼び出し、$USDCで5000億の借入を要求しました。このフラッシュローンは"FlashLoanLogic"と"L2PoolInstance"のモジュールを通じて委任呼び出しの連鎖を引き起こし、最終的に資金を攻撃者のアカウントに送金しました。
次に攻撃者は"executeOperation"を実行し、ほぼ2億5000万のプレミアム付きフラッシュローンを受け取りました。エクスプロイトはまた、"changePosition"の複数回の呼び出しを利用し、システムの決済ロジックを操作して、ポジションのクローズ時に大量の
$USDC
を抽出しました。全操作は、ユーザーのポジション更新時における"stableBalance"変数の予期しない挙動に基づいています。
## DeFiのセキュリティは抜本的な改善が必要
この事件はDeFiプラットフォームのコントラクトインフラにおける重大な脆弱性を示しています。エクスプロイトは、バッファ操作の検証の弱さやセキュリティ検証メカニズムの不足を明らかにしました。Futureswapのチームは近日中に公式声明と修正計画を発表する予定です。
現在の対応は、包括的な防御策の策定に向けた取り組みを進めています。この事件はDeFiエコシステム全体に対し、より厳格なセキュリティプロトコルの導入とスマートコントラクト監査の透明性向上の必要性を再認識させるものです。
USDC
0.03%
AAVE
-4.95%
DEFI
-2.76%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
0/400
コメント
コメントなし
人気の話題
もっと見る
#
GateTradFiExperience
11.38K 人気度
#
MyFavouriteChineseMemecoin
33.1K 人気度
#
GateLaunchpadIMU
13.85K 人気度
#
BTCReboundto$96,000
3.85K 人気度
#
XMRBreakstoNewHighs
1.94K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
PI
PI
時価総額:
$3.57K
保有者数:
1
0.00%
2
九九六
996007
時価総額:
$3.57K
保有者数:
1
0.00%
3
五庄生龙
五庄生龙
時価総額:
$3.57K
保有者数:
1
0.00%
4
Web3.0
Web3.0
時価総額:
$3.84K
保有者数:
2
1.22%
5
NJ
南京
時価総額:
$3.57K
保有者数:
1
0.00%
ピン
サイトマップ
## Arbitrumが重大なエクスプロイトの被害に:Futureswapが395,000 USDを喪失
プラットフォームFutureswapはArbitrumネットワーク上で深刻な攻撃の被害に遭い、攻撃者は$USDCで395,000ドルを引き出しました。この事件はBlockSec Phalconのセキュリティシステムによって検知され、リアルタイムでプロトコルのスマートコントラクトに対する不審な活動を発見しました。攻撃者は高度な複合操作を駆使し、安全性の仕組みを回避して資金にアクセスしました。
## スマートコントラクトへのエクスプロイト攻撃の流れは?
ブロックチェーンの解析により、攻撃者の詳細な行動シーケンスが明らかになっています。最初に攻撃者はAave Pool V3の"flashLoanSimple"関数を呼び出し、$USDCで5000億の借入を要求しました。このフラッシュローンは"FlashLoanLogic"と"L2PoolInstance"のモジュールを通じて委任呼び出しの連鎖を引き起こし、最終的に資金を攻撃者のアカウントに送金しました。
次に攻撃者は"executeOperation"を実行し、ほぼ2億5000万のプレミアム付きフラッシュローンを受け取りました。エクスプロイトはまた、"changePosition"の複数回の呼び出しを利用し、システムの決済ロジックを操作して、ポジションのクローズ時に大量の$USDC を抽出しました。全操作は、ユーザーのポジション更新時における"stableBalance"変数の予期しない挙動に基づいています。
## DeFiのセキュリティは抜本的な改善が必要
この事件はDeFiプラットフォームのコントラクトインフラにおける重大な脆弱性を示しています。エクスプロイトは、バッファ操作の検証の弱さやセキュリティ検証メカニズムの不足を明らかにしました。Futureswapのチームは近日中に公式声明と修正計画を発表する予定です。
現在の対応は、包括的な防御策の策定に向けた取り組みを進めています。この事件はDeFiエコシステム全体に対し、より厳格なセキュリティプロトコルの導入とスマートコントラクト監査の透明性向上の必要性を再認識させるものです。