Осторожно! Futureswap подвергся атаке с использованием флеш-лоана, злоумышленник получил доступ через вредоносное предложение

robot
Генерация тезисов в процессе

【币界】最近有安全团队发现Futureswap出现了一个严重的漏洞。事情是这样的——攻击者先提交了一个恶意提案,然后利用闪电贷在单个区块内积累大量投票权,最终成功通过了这个提案。更麻烦的是,他们通过这种方式获取了合约权限,进而能够随意从其他用户钱包里转移代币。

这种攻击手法其实反映了当前DeFi治理机制的一个普遍风险——闪电贷的无需抵押特性被利用来操纵投票权。如果你在这个平台有资产,建议立即检查钱包状态,必要时考虑转移资金到安全的地方。类似的漏洞在其他DeFi协议上也可能存在,大家还是要提高警惕。

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
MidnightTradervip
· 12-19 19:15
Опять ловушка с молниеносным займом, на этот раз это Futureswap --- Управление DeFi действительно таково, оборона как бумага --- Быстро убегайте, иначе следующим окажетесь вы в своем кошельке --- Как вообще могут существовать такие уязвимости, разработчики действительно безответственны --- Без залога проводить голосование с помощью молниеносных займов — это безумие --- Я просто хочу знать, когда появится по-настоящему безопасный механизм управления --- Права на перевод средств можно манипулировать, зачем вообще играть в это --- Действительно, только повышение бдительности помогает, все остальное — удача
Посмотреть ОригиналОтветить0
AirdropHarvestervip
· 12-19 17:42
Быстрые кредиты снова устроили проблемы, управление DeFi действительно вызывает удивление
Посмотреть ОригиналОтветить0
ChainChefvip
· 12-17 04:49
ngl это по сути рецепт futureswap, который сгорает прямо во время приготовления... флеш-займы, вызывающие манипуляции с управлением за один блок? это какая-то недоделанная схема протокола. весь ингредиент «без необходимости залога» всегда рано или поздно будет использован в своих интересах, честно говоря. кто бы там ни мариновал свои токены, честно говоря, лучше их быстро вывести, этот вкус уже испортился.
Посмотреть ОригиналОтветить0
ZenZKPlayervip
· 12-17 04:44
Быстрые займы снова устраивают беспредел, уязвимость в управлении на этот раз действительно поразительна
Посмотреть ОригиналОтветить0
PonziDetectorvip
· 12-17 04:33
Мгновенные займы снова устраивают шоу, я видел этот трюк слишком много раз, управление DeFi — это настоящий сито.
Посмотреть ОригиналОтветить0
  • Закрепить