Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
FutureSwap en Arbitrum sufre nuevamente un ataque de reentrada, pérdida de 74,000 dólares en fondos
【区块律动】Arbitrum链上的去中心化交易协议FutureSwap再度被攻击。根据安全研究机构监测,这次事件造成的损失达到约7.4万美元。
El atacante utilizó esta vez la clásica vulnerabilidad de reentrada, pero con un enfoque bastante experimentado—dividido en dos fases. Primero, hace 3 días, el atacante aprovechó una brecha al proporcionar liquidez, mediante una llamada de reentrada para acuñar en masa tokens LP mucho más allá del límite normal. Luego, esperó, esperando exactamente 3 días. Esta diferencia de tiempo es crucial, probablemente para evadir ciertos mecanismos de protección o esperar cambios en el estado en la cadena.
La segunda fase fue la cosecha—el atacante usó estos tokens LP ilegalmente acuñados para quemarlos y canjearlos, retirando directamente los activos colaterales subyacentes. Desde la perspectiva del protocolo, ni siquiera se dio cuenta de cómo llegaron estos tokens LP, simplemente fueron retirados con fuerza, sacando dinero real.
Esto no es la primera vez que FutureSwap sufre un fallo de seguridad. Vulnerabilidades similares de reentrada son en realidad un punto débil común en los protocolos DeFi, y muchos proyectos han caído en esta trampa. Para los usuarios, esto también es un recordatorio—por muy atractivos que sean los beneficios de la minería de liquidez, primero hay que revisar bien el informe de auditoría de seguridad del protocolo.