## Arbitrum foi vítima de um exploit significativo: Futureswap perdeu 395 mil USD



A plataforma Futureswap na rede Arbitrum foi alvo de um ataque grave, no qual os atacantes desviaram 395 000 dólares em $USDC. O incidente foi detectado pelos sistemas de segurança BlockSec Phalcon, que identificaram atividade suspeita dirigida contra o contrato inteligente do protocolo em tempo real. Os autores do exploit utilizaram uma combinação avançada de operações múltiplas para contornar os mecanismos de segurança e acessar os fundos.

## Como ocorreu o ataque de exploit ao contrato inteligente?

A análise da cadeia de blocos revela uma sequência detalhada de ações dos atacantes. Inicialmente, o atacante chamou a função "flashLoanSimple" do Aave Pool V3, solicitando um empréstimo de 500 bilhões de unidades de $USDC. Este empréstimo relâmpago iniciou uma série de chamadas delegadas através dos módulos "FlashLoanLogic" e "L2PoolInstance", que transferiram os fundos para a conta do atacante.

Em seguida, o atacante executou a operação "executeOperation", recebendo o empréstimo relâmpago com uma recompensa de quase 250 milhões de unidades. O exploit também utilizou chamadas múltiplas de "changePosition", que permitiram manipular a lógica de liquidação do sistema e extrair quantidades significativas de $USDC ao fechar posições. Toda a operação baseou-se em um comportamento inesperado da variável "stableBalance" durante a atualização da posição do usuário.

## As proteções DeFi precisam de melhorias drásticas

O incidente demonstra uma vulnerabilidade crítica na proteção da infraestrutura de contratos das plataformas DeFi. O exploit revelou uma fraqueza na verificação das operações de buchaítas e lacunas nos mecanismos de verificação de segurança. A equipe do Futureswap publicará em breve uma declaração oficial e um plano de ações corretivas.

As ações atuais visam desenvolver soluções defensivas abrangentes. Este evento serve como um lembrete para todo o ecossistema DeFi sobre a necessidade de implementar protocolos de segurança mais rigorosos e processos transparentes de auditoria de contratos inteligentes.
USDC0,03%
AAVE-4,95%
DEFI-2,76%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)