## Arbitrum foi vítima de um exploit significativo: Futureswap perdeu 395 mil USD



A plataforma Futureswap na rede Arbitrum foi alvo de um ataque grave, no qual os atacantes desviaram 395 000 dólares em $USDC. O incidente foi detectado pelos sistemas de segurança BlockSec Phalcon, que identificaram atividade suspeita dirigida contra o contrato inteligente do protocolo em tempo real. Os autores do exploit utilizaram uma combinação avançada de operações múltiplas para contornar os mecanismos de segurança e acessar os fundos.

## Como ocorreu o ataque de exploit ao contrato inteligente?

A análise da cadeia de blocos revela uma sequência detalhada de ações dos atacantes. Inicialmente, o atacante chamou a função "flashLoanSimple" do Aave Pool V3, solicitando um empréstimo de 500 bilhões de unidades de $USDC. Este empréstimo relâmpago iniciou uma série de chamadas delegadas através dos módulos "FlashLoanLogic" e "L2PoolInstance", que transferiram os fundos para a conta do atacante.

Em seguida, o atacante executou a operação "executeOperation", recebendo o empréstimo relâmpago com uma recompensa de quase 250 milhões de unidades. O exploit também utilizou chamadas múltiplas de "changePosition", que permitiram manipular a lógica de liquidação do sistema e extrair quantidades significativas de $USDC ao fechar posições. Toda a operação baseou-se em um comportamento inesperado da variável "stableBalance" durante a atualização da posição do usuário.

## As proteções DeFi precisam de melhorias drásticas

O incidente demonstra uma vulnerabilidade crítica na proteção da infraestrutura de contratos das plataformas DeFi. O exploit revelou uma fraqueza na verificação das operações de buchaítas e lacunas nos mecanismos de verificação de segurança. A equipe do Futureswap publicará em breve uma declaração oficial e um plano de ações corretivas.

As ações atuais visam desenvolver soluções defensivas abrangentes. Este evento serve como um lembrete para todo o ecossistema DeFi sobre a necessidade de implementar protocolos de segurança mais rigorosos e processos transparentes de auditoria de contratos inteligentes.
USDC0,02%
AAVE-0,22%
DEFI0,37%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)