【币界】最近有安全团队发现Futureswap出现了一个严重的漏洞。事情是这样的——攻击者先提交了一个恶意提案,然后利用闪电贷在单个区块内积累大量投票权,最终成功通过了这个提案。更麻烦的是,他们通过这种方式获取了合约权限,进而能够随意从其他用户钱包里转移代币。这种攻击手法其实反映了当前DeFi治理机制的一个普遍风险——闪电贷的无需抵押特性被利用来操纵投票权。如果你在这个平台有资产,建议立即检查钱包状态,必要时考虑转移资金到安全的地方。类似的漏洞在其他DeFi协议上也可能存在,大家还是要提高警惕。
警惕!Futureswap遭闪电贷攻击,攻击者通过悪意提案获得权限
【币界】最近有安全团队发现Futureswap出现了一个严重的漏洞。事情是这样的——攻击者先提交了一个恶意提案,然后利用闪电贷在单个区块内积累大量投票权,最终成功通过了这个提案。更麻烦的是,他们通过这种方式获取了合约权限,进而能够随意从其他用户钱包里转移代币。
这种攻击手法其实反映了当前DeFi治理机制的一个普遍风险——闪电贷的无需抵押特性被利用来操纵投票权。如果你在这个平台有资产,建议立即检查钱包状态,必要时考虑转移资金到安全的地方。类似的漏洞在其他DeFi协议上也可能存在,大家还是要提高警惕。