Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Запуск ф'ючерсів
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
FutureSwap на Arbitrum знову зазнав атаки з повторним входом, втративши 74 000 доларів США
【区块律动】Arbitrum链上的去中心化交易協議FutureSwap再度被攻擊。根據安全研究機構監測,這次事件造成的損失達到約7.4萬美元。
攻擊者這一次用的是經典的重入漏洞套路,但執行思路相當老練——分成兩個階段。首先在3天前,攻擊者在提供流動性的时候鑽了漏洞空子,通過重入調用批量鑄造了遠超正常額度的LP代幣。然後就是等待,等了整整3天。這個時間差很關鍵,大概是在規避某些防護機制或者等待鏈上狀態變化。
第二階段才是收割——攻擊者拿著這些非法鑄造的LP代幣去燃燒贖回,直接抽走了底層的抵押資產。从協議的角度看,它根本沒意識到這些LP代幣是怎麼來的,就這麼硬生生被提走了真金白銀。
這已經不是FutureSwap第一次在安全上翻車了。類似的重入漏洞其實是DeFi協議的常見死穴,很多項目都栽過。對用戶來說,這事兒也是個提醒——流動性挖礦的收益再誘人,也得先搞清楚協議的安全審計報告到底怎麼樣。