ArbitrumはEthereumのL2スケーリングソリューションであり、最近大規模な脆弱性が明らかになりました。この点で、攻撃者はFutureswapのスマートコントラクトをターゲットにして、合計$395K をArbitrumから流出させました。BlockSec Phalconのデータによると、攻撃者は$USDC のトランザクションやフラッシュローンを含む多様な操作を一連で実行しました。そのため、この攻撃はユーザーの間にさらなる損失の懸念を引き起こしています。
警告!当システムは数時間前に@futureswapxのコントラクトをターゲットにした疑わしい取引を検知し、推定損失は約$395Kとなっています。私たちはチームに連絡を試みましたが、まだ回答を得ていません。攻撃者は… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 2026年1月10日
Arbitrum Futureswap脆弱性はフラッシュローンを通じて$395K を盗む
オンチェーンデータによると、合計$395,000がFutureswapスマートコントラクトに焦点を当てた脆弱性からArbitrumから流出しました。特に、今回の事件は$USDC のトランザクションやフラッシュローンなど、多様な操作の複雑な連鎖から成り立っています。さらに、攻撃者はさまざまな“changePosition”呼び出しを利用し、最終的に$USDC の金額を抽出できるようになりました。
この送金の追跡は、攻撃者の“flashLoanSimple”呼び出しから始まり、AaveのPool V3に対して500B$USDC ユニットをリクエストしました。これにより、“FlashLoanLogic”や“L2PoolInstance”を介した一連のデリゲートコールがトリガーされ、資金は攻撃者のコントラクトに送られました。その後、攻撃者は“executeOperation”呼び出しを実行し、$USDC のローンとほぼ2億5000万ユニットのプレミアムを獲得しました。この脆弱性は、以前のポジション更新中に発生した“stableBalance”の予期しない変動に起因していると報告されています。
事件のハイライト:堅牢なDeFi保護と透明性の必要性
BlockSec Phalconによると、この脆弱性は攻撃者が担保制限を回避し、$USDC を引き出すことを可能にした可能性があります。現在、Futureswapチームはこの事件に対処するための公式声明を発表する予定です。この事例は、DeFiプラットフォームにおける厳格な会計保護と透明なコントラクトインフラの重要性を浮き彫りにしています。全体として、今後の対策や修正案を検討するための調査が進行中です。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Aerodrome で現在利用可能な TRX/USDC トレーディングペアにより、TRON のエコシステムのクロスチェーン流動性を促進
このパブリケーションはクライアントによって提供されています。以下のテキストは、Cointelegraph.comの独立したエディトリアルコンテンツの一部ではないペイドプレスリリースです。テキストは品質と関連性を確保するためにエディトリアルレビューが行われており、Cointelegraph.comの見解と意見を反映していない可能性があります。読者
Cointelegraph5時間前
Machi が $250K USDC を HyperLiquid に預金し、複数のロングポジションを建てる
Gate News botメッセージ、Machi (@machibigbrother)はHyperLiquidに$250,000 USDCを預け入れました。レポートによると、Machiは25倍のレバレッジでETHのロングポジションを増やし、同時に40倍のレバレッジでBTCの新規ロングポジション、そして10倍のレバレッジでHYPEの新規ロングポジションを開きました。
GateNews6時間前
バーンスタイン:CircleとあるCEXがUSDC連携により安定コイン市場で最良の投資対象に
Bernsteinのアナリストは、CircleとあるCEXのUSDC提携が、ステーブルコイン市場への直接的な投資対象であると指摘しています。AIエージェントによる機械決済は追加の需要をもたらす可能性がありますが、現時点では規模は依然として小さいままです。USDCの供給量と取引量は過去最高を記録し、市場シェアはトップを維持しています。
GateNews7時間前
SBI VC Trade、日本のライセンスを持つUSDC貸借サービスを推進、ステーブルコインの収益化へ
日本の金融グループSBIホールディングス傘下のSBI VC Tradeは、2026年にUSDCの貸し出しサービスを開始し、ユーザーに年利を提供します。これは日本初のステーブルコインを対象とした貸し出しサービスで、年利は5%に達すると予想されています。このサービスは新たな収益の選択肢をもたらすだけでなく、ステーブルコインの金融応用を拡大し、日本におけるステーブルコインの合法性と運用規範の重要性を示しています。
区块客7時間前
Gate has launched USDT and USDC staking products with a minimum investment of 1 USDT/1 USDC, offering an annual yield of up to 3.23%.
Gate News bot message: According to Gate's official announcement on March 23, 2026
Gate has now launched USDT staking AAVE-Plasma protocol and USDC staking AAVE V3(ARB) protocol. Both products have a minimum investment of 1 USDT/1 USDC, with current annualized yields reaching up to 3.23%.
Both USDT and USDC staking products earn on-chain yields through Aave's decentralized liquidity market. Users begin accruing interest on the staking day (D day), with interest distribution beginning on the third day (D+2 day). Interest is automatically distributed daily in the form of the corresponding token.
Users can redeem staked assets at any time, with funds arriving the next day (D+1 day) after submission. Both products have no upper limit on individual staking amounts, and annualized yields fluctuate daily based on user staking participation and on-chain yields.
GateAnnouncement9時間前
USDC Treasury がイーサリアムチェーン上で 5000 万枚の USDC を焼却
Gate News reports that on March 23rd, according to Whale Alert monitoring, USDC Treasury executed a burn operation on the Ethereum chain, burning a total of 50,000,000 USDC.
GateNews15時間前