Exploit de Futureswap Drains $395K en USDC sur Arbitrum

BlockChainReporter
ARB1,51%
ETH0,45%
AAVE-1,21%

Arbitrum, une solution de mise à l’échelle Ethereum L2, a récemment subi une exploitation stupéfiante. À cet égard, l’exploitant a drainé un total de $395K depuis Arbitrum tout en ciblant le contrat intelligent Futureswap. Selon les données de BlockSec Phalcon, l’exploitant a effectué une série d’opérations diverses, notamment des $USDC transferts et des prêts flash. Par conséquent, l’exploitation en question a suscité la crainte chez les utilisateurs quant à d’éventuelles pertes imminentes.

ALERTE ! Notre système a détecté une transaction suspecte visant le contrat de @futureswapx sur #Arbitrum il y a quelques heures, entraînant une perte estimée à ~$395K. Nous avons tenté de contacter l’équipe, mais nous n’avons pas encore reçu de réponse. L’attaquant semble avoir drainé… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 janvier 2026

Exploitation Futureswap sur Arbitrum vole $395K en $USDC via des prêts flash

D’après les données on-chain, un total de 395 000 $ a quitté Arbitrum lors d’une exploitation ciblant son contrat intelligent Futureswap. Plus précisément, l’incident comprenait une série complexe d’opérations diverses telles que des $USDC transactions et des prêts flash. De plus, l’exploitation semble avoir utilisé diverses appels “changePosition”, permettant finalement à l’exploitant d’extraire un montant notable de $USDC .

La trace du transfert a commencé par l’appel “flashLoanSimple” de l’attaquant, demandant 500 milliards d’unités $USDC au Pool V3 d’Aave. Cela a déclenché une séquence d’appels délégués via “FlashLoanLogic” et “L2PoolInstance”. Ainsi, cela a transféré les fonds au contrat de l’exploitant. Ensuite, l’attaquant a exécuté l’appel “executeOperation”, obtenant le $USDC prêt, en plus d’une prime d’environ 250 millions d’unités. L’exploitation en question aurait résulté de certains changements inattendus dans la comptabilisation “stableBalance” qui ont eu lieu lors des mises à jour de positions précédentes.

Les incidents soulignent la nécessité de protections solides en DeFi et de transparence

Selon BlockSec Phalcon, la faille en question aurait permis à l’exploitant de contourner les restrictions de collatéral ainsi que d’extraire $USDC tout en supprimant des positions. Pour le moment, l’équipe de Futureswap devrait publier une déclaration publique concernant l’incident. Ce développement met en évidence l’importance de protections comptables strictes et d’une infrastructure contractuelle transparente sur les plateformes DeFi. Dans l’ensemble, des investigations sont en cours pour proposer des mises à jour appropriées en vue de remèdes potentiels.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Plateforme crypto SBI lance les prêts USDC ! Premier cycle de 12 semaines avec un taux d'intérêt annuel de 10%, supérieur aux dépôts à terme en devises étrangères

SBI VC Trade annonce le lancement d'un service de prêt USDC à partir du 19 mars 2026, offrant un taux d'intérêt annualisé pouvant atteindre 10%. Il s'agit du premier service de prêt de stablecoin au Japon, visant à monétiser l'application du dollar numérique et mettant l'accent sur le fait que les utilisateurs doivent supporter le risque de plateforme. Ce service est conforme au cadre juridique des stablecoins au Japon, symbolisant une légitimité accrue et une adoption plus large des stablecoins sur le marché local.

CryptoCityIl y a 12h

Un utilisateur a signé une transaction malveillante et a perdu 200000 dollars, GoPlus met en garde contre les attaques de phishing Permit/Approve

Gate News - Selon le monitoring de sécurité de GoPlus, le 20 mars, une adresse commençant par 0x9709 a signé des transactions Permit et Approve malveillantes, entraînant le vol d'environ 200 000 dollars en USDC et wmtUSDT par des attaquants de phishing. GoPlus rappelle aux utilisateurs de vérifier attentivement les détails des transactions et les adresses de contrats avant de signer toute demande d'autorisation (Approve) ou de signature hors chaîne (Permit), et d'éviter de signer des demandes d'origine douteuse afin de prévenir le vol d'actifs.

GateNewsIl y a 16h

L'offre de stablecoins sur Solana atteint un record historique de 17,9 milliards de dollars, l'USDC représentant plus de 56 %

L'offre de stablecoins sur la blockchain Solana a atteint 17,9 milliards de dollars, un record historique, avec l'USDC représentant plus de 56%. Son volume de transferts de stablecoins a dépassé celui d'Ethereum et de Tron, démontrant son efficacité en matière de paiements et de flux de capitaux, soulignant ses avantages concurrentiels en période de volatilité économique.

GateNewsIl y a 16h

MLB signe un accord exclusif avec Polymarket pour les marchés de prédiction, créant des divergences dans la régulation des États américains

La Major League Baseball (MLB) a conclu un partenariat exclusif avec la plateforme de marché de prédiction décentralisée Polymarket, avec un contrat d'une valeur de 300 millions de dollars, marquant une divergence dans la réglementation des marchés de prédiction. Cet accord signé par la MLB, Polymarket et la CFTC souligne les positions divergentes du gouvernement fédéral et des États concernant la juridiction sur les marchés de prédiction. Si les États remportent le procès, le contrat pourrait être résilié pour réduire la responsabilité juridique, ce qui reflète également la convergence progressive des marchés de prédiction vers la finance grand public.

MarketWhisperIl y a 17h

Transfert important de 406,8 millions de USDC entre deux adresses de portefeuille inconnues

Gate News - Le 19 mars, la surveillance on-chain a détecté un transfert USDC de grande ampleur entre deux adresses de portefeuille de crypto-monnaies inconnues, d'un montant de 406,839,885 USDC (environ 406,8 millions de dollars). L'identité des portefeuilles impliqués n'a pas encore été divulguée, et ce transfert de grande ampleur a attiré l'attention de la communauté crypto.

GateNewsIl y a 19h
Commentaire
0/400
Aucun commentaire