Futureswapの脆弱性により、Arbitrum上で$395K のUSDCが流出

BlockChainReporter
USDC-0.01%
ARB4.7%
ETH7.53%
AAVE4.3%

ArbitrumはEthereumのL2スケーリングソリューションであり、最近大規模な脆弱性が明らかになりました。この点で、攻撃者はFutureswapのスマートコントラクトをターゲットにして、合計$395K をArbitrumから流出させました。BlockSec Phalconのデータによると、攻撃者は$USDC のトランザクションやフラッシュローンを含む多様な操作を一連で実行しました。そのため、この攻撃はユーザーの間にさらなる損失の懸念を引き起こしています。

警告!当システムは数時間前に@futureswapxのコントラクトをターゲットにした疑わしい取引を検知し、推定損失は約$395Kとなっています。私たちはチームに連絡を試みましたが、まだ回答を得ていません。攻撃者は… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 2026年1月10日

Arbitrum Futureswap脆弱性はフラッシュローンを通じて$395K を盗む

オンチェーンデータによると、合計$395,000がFutureswapスマートコントラクトに焦点を当てた脆弱性からArbitrumから流出しました。特に、今回の事件は$USDC のトランザクションやフラッシュローンなど、多様な操作の複雑な連鎖から成り立っています。さらに、攻撃者はさまざまな“changePosition”呼び出しを利用し、最終的に$USDC の金額を抽出できるようになりました。

この送金の追跡は、攻撃者の“flashLoanSimple”呼び出しから始まり、AaveのPool V3に対して500B$USDC ユニットをリクエストしました。これにより、“FlashLoanLogic”や“L2PoolInstance”を介した一連のデリゲートコールがトリガーされ、資金は攻撃者のコントラクトに送られました。その後、攻撃者は“executeOperation”呼び出しを実行し、$USDC のローンとほぼ2億5000万ユニットのプレミアムを獲得しました。この脆弱性は、以前のポジション更新中に発生した“stableBalance”の予期しない変動に起因していると報告されています。

事件のハイライト:堅牢なDeFi保護と透明性の必要性

BlockSec Phalconによると、この脆弱性は攻撃者が担保制限を回避し、$USDC を引き出すことを可能にした可能性があります。現在、Futureswapチームはこの事件に対処するための公式声明を発表する予定です。この事例は、DeFiプラットフォームにおける厳格な会計保護と透明なコントラクトインフラの重要性を浮き彫りにしています。全体として、今後の対策や修正案を検討するための調査が進行中です。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

過去4日間、ある巨大な投資家が34倍のレバレッジをかけてEUR/USDCを買い持ちしており、そのポジション規模は約104万ドルです。

3月16日、0x133で始まる巨額の資金を持つ投資家が、EUR/USDCで34倍のレバレッジをかけて約104万ドルの買いポジションを開設し、現在の含み損は約10%です。米国の雇用市場が冷え込み、失業率が上昇し、CPIは前年比約2.4%となっています。市場は3月19日に予定されている米連邦準備制度理事会の金利決定に注目しています。

GateNews2時間前

クジラ「0x218」がETHのショートポジションの清算を防ぐために、$2M USDCをHyperLiquidに預け入れました

ゲートニュースボット メッセージ、過去10時間以内に、クジラ「0x218」が$2M USDCをHyperLiquidに預金し、10倍レバレッジのETHショートポジションの清算を回避しました。このポジションは15,217 ETHで構成され、$34Mの価値があり、現在$3.288Mの含み損を示しています。このポジションの現在の損失にもかかわらず

GateNews3時間前

DeFiance Capital創設者:暗号資産の買い持ちと株式の空売り戦略は魅力的かもしれない、USDCの供給量が歴史的高水準に戻る

DeFiance Capitalの創始者であるArthurは、現在の株式市場の価格が過度に楽観的であり、市場の変化によって調整が加速すると考えています。彼は、ビットコインや暗号資産が不確実性の中でチャンスを示すと見ており、「暗号資産を買い、株式や高利回り債券を売る(ロング・ショート戦略)」を推奨しています。また、USDCの供給量が過去最高に回復したことに触れ、これがCRCLの上昇を促す可能性があるとも述べています。

GateNews3時間前

Balaji Srinivasanは難民向けの暗号化ツールの開発を呼びかけており、ステーブルコインが世界の流離者の金融解決策となる可能性がある。

前CEX最高技術責任者のBalaji Srinivasan氏は、人口移動によるサービスのギャップに対応するため、難民や無国籍者向けのブロックチェーンを基盤とした金融ツールの開発を暗号資産業界に呼びかけている。彼は、紛争時に従来の金融システムがしばしば機能しなくなる一方で、ブロックチェーンには干渉に対する耐性があると指摘している。しかし、需要があるにもかかわらず、この層を対象とした関連製品は依然として限られている。ステーブルコインは資金の流れにおいてますます重要な役割を果たしており、今後は弱者層を対象とした暗号資産を用いた金融ツールの拡充が求められている。

GateNews5時間前

巨鲸が再び HyperLiquid に150万USDCを入金し、20倍のレバレッジでブレント原油のショートポジションを開設

Gate News Alert: On March 16, according to Onchain Lens monitoring, whale address "0xF78" deposited another 1.5 million USDC into HyperLiquid, bringing the cumulative deposit amount to $7.1 million, and opened a 20x leveraged short position on BRENTOIL (Brent crude oil). Additionally, the whale currently holds a $8.8 million short position on CL (crude oil futures), also using 20x leverage.

GateNews7時間前
コメント
0/400
コメントなし