Обережно! Futureswap зазнав атаки з використанням блискавчного позики, зловмисник отримав доступ через зловмисний пропозицію

robot
Генерація анотацій у процесі

【币界】Нещодавно команда безпеки виявила серйозну уразливість у Futureswap. Ситуація така — зловмисник спочатку подав зловмисний проєкт, а потім використовуючи flash loan, накопичив велику кількість голосів у одному блокі, і врешті-решт успішно схвалив цей проєкт. Ще гірше, вони за допомогою цього отримали доступ до контрактних прав, що дозволило їм вільно переказувати токени з гаманців інших користувачів.

Такий спосіб атаки фактично відображає загальний ризик сучасних механізмів управління DeFi — безпідставне використання flash loan для маніпуляцій з голосами. Якщо у вас є активи на цій платформі, рекомендується негайно перевірити стан гаманця і, за потреби, розглянути переказ коштів у безпечне місце. Подібні уразливості можуть існувати і в інших протоколах DeFi, тому всім слід бути обережними.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
MidnightTradervip
· 12-19 19:15
Знову схема з блискавковим кредитом, цього разу це Futureswap --- Децентралізоване управління в DeFi справді таке — оборона як папір --- Поспішай тікати, інакше наступним буде твій гаманець --- Як таке вразливе місце ще існує, розробники справді неуважні --- З блискавковим кредитом без застави сміливо голосують, це безглуздо --- Я просто хочу знати, коли з’явиться справжній безпечний механізм управління --- Можна маніпулювати правами на переказ коштів, і що тут такого --- Як і очікувалося, лише підвищення обережності справді працює, все інше — на удачу
Переглянути оригіналвідповісти на0
AirdropHarvestervip
· 12-19 17:42
Швидкі позики знову створюють проблеми, управління DeFi дійсно безглузде
Переглянути оригіналвідповісти на0
ChainChefvip
· 12-17 04:49
ngl це фактично рецепт futureswap, який згорів під час приготування... флеш-кредити, що готують маніпуляції з управлінням за один блок? це справді напівготовий дизайн протоколу. весь інгредієнт "без необхідності забезпечення" завжди рано чи пізно буде використаний, чесно кажучи. хто ще маринує свої токени там, той повинен якнайшвидше їх вивести, цей смак став гірким.
Переглянути оригіналвідповісти на0
ZenZKPlayervip
· 12-17 04:44
Швидкі кредити знову влаштовують шоу, управлінські вразливості цього разу справді неймовірні
Переглянути оригіналвідповісти на0
PonziDetectorvip
· 12-17 04:33
Швидкі позики знову починають свої ігри, я вже бачив цей трюк занадто багато разів, управління DeFi — це справжній великий сито
Переглянути оригіналвідповісти на0
  • Закріпити