Bitget App
交易「智」變
快速買幣市場交易合約股票理財機構AI & 更多
Futureswap 漏洞導致 Arbitrum 上 39.5 萬美元 USDC 被盜

Futureswap 漏洞導致 Arbitrum 上 39.5 萬美元 USDC 被盜

BlockchainReporterBlockchainReporter2026/01/11 05:02
顯示原文
作者:BlockchainReporter

Arbitrum,作為一個Ethereum的L2擴容解決方案,近期遭遇了一起驚人的攻擊。在這次事件中,攻擊者針對Futureswap智能合約,從Arbitrum中提取了總計39.5萬美元。根據BlockSec Phalcon的數據,攻擊者進行了一連串多樣化的操作,包括$USDC轉帳和閃電貸款。因此,這次攻擊引發了用戶對於進一步潛在損失的擔憂。

!我們的系統在數小時前檢測到一筆可疑交易,該交易針對@futureswapx在#Arbitrum上的合約,導致約39.5萬美元的損失。我們已嘗試聯繫團隊,但尚未收到回覆。

攻擊者似乎已經提取了……pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 2026年1月10日

Arbitrum Futureswap漏洞通過閃電貸竊取39.5萬美元$USDC

根據鏈上數據,總計395,000美元因一起針對Arbitrum上Futureswap智能合約的攻擊而被盜。此次事件涉及一系列複雜的操作,如$USDC交易和閃電貸。此外,攻擊似乎利用了多個“changePosition”操作,最終使攻擊者能夠提取大額$USDC。

資金流向追蹤顯示,攻擊者首先發起“flashLoanSimple”操作,向Aave的Pool V3請求了500億單位的$USDC。這啟動了一系列透過“FlashLoanLogic”和“L2PoolInstance”實現的委託調用,將資金轉入攻擊者的合約。隨後,攻擊者執行了“executeOperation”操作,獲得$USDC貸款,並額外獲得了近2.5億單位的溢價。據悉,此次漏洞源於先前頭寸更新中“stableBalance”賬務出現的意外變化。

事件突顯DeFi平台需加強保護與透明度

根據BlockSec Phalcon,該漏洞可能允許攻擊者繞過抵押限制,並在移除頭寸時提取$USDC。目前,Futureswap團隊預計將發布公開聲明回應本次事件。此次事件凸顯了在DeFi平台中實施嚴格賬務保護和透明合約基礎設施的重要性。整體而言,相關調查正在進行,以提出適當的補救更新方案。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

「表面平靜」的美股:指數距離新高「一步之遙」,但幾乎所有板塊都遭重創

10年期美債收益率升至5.34%,正悄然撕裂市場:標普500指數距歷史高點不足2%,但過去一個月標普500成分股中位數下跌5%,等權重指數連續七週收跌。超過三分之一小型股陷入“僵屍企業”狀態,銀行股自高點回落超過12%,公用事業距離熊市僅一步之遙。目前唯一支撐來自AI科技巨頭——一旦AI盈利預期破裂,被掩蓋的全面崩盤風險將瞬間爆發。

华尔街见闻•2026/10/02 02:01
「表面平靜」的美股:指數距離新高「一步之遙」,但幾乎所有板塊都遭重創

東京通脹大超預期!日本央行「超調警報」拉響,12月加息穩了?

隨著日本政府部分臨時性措施的影響消退,東京關鍵通脹指標大幅上升,這為日本央行在當局加快政策正常化步伐後繼續加息的立場提供了支撐。

智通财经•2026/10/02 01:52