Децентралізована платформа торгів з кредитним плечем Futureswap втрачає $395K у підозрюваній експлуатації
Децентралізована платформа торгів з кредитним плечем на Arbitrum, Futureswap, повідомляється, втратила близько $395 000 у підозрюваній експлуатації, згідно з даними компанії з безпеки блокчейнів BlockSec, що продовжує неприємну серію втрат у DeFi на базі Arbitrum у 2026 році.
Інцидент є останнім порушенням безпеки, що вплинуло на протокол DeFi у мережі Arbitrum у 2026 році, всього через десять днів після початку року.
Новина вперше з’явилася, коли платформа виявлення загроз Phalcon від BlockSec повідомила, що вона зафіксувала підозрілі транзакції, спрямовані на контракт Futureswap.
Компанія з безпеки заявила, що намагалася зв’язатися з командою, але на момент публікації не отримала відповіді. Для контексту, акаунт проекту в X востаннє публікувався у 2022 році.
За словами Phalcon, «Зловмисник, ймовірно, вивів кошти через кілька операцій changePosition, зрештою знявши велику суму USDC.»
Він також додав: «Оскільки контракт не є відкритим кодом, точна причина досі потребує додаткового розслідування.»
Як стався злом Futureswap?
BlockSec проаналізував поведінку в мережі і висловив припущення, що «інцидент може бути пов’язаний із несподіваними змінами в обліку stableBalance під час попередніх оновлень позицій, що згодом дозволило випустити USDC при знятті застави.»
Кілька днів тому, 5 січня, повідомлялося, що два проекти на базі Arbitrum втратили $1,5 мільйона через атаки на смарт-контракти. USD Gambit і TLP, обидва запущені одним і тим самим розгортальником, зазнали несанкціонованих зняттів після того, як зловмисник отримав адміністративний доступ і замінив смарт-контракти на шкідливі версії.
Згідно з даними компанії з безпеки Cyvers Alert, попередній аналіз показує, що один розгортальник міг втратити доступ до свого облікового запису. «Зловмисник потім розгорнув новий контракт і оновив привілеї ProxyAdmin, щоб отримати контроль,» — заявила Cyvers Alert.
Вкрадені кошти пізніше були переведені на мережу Ethereum і депоновані у Tornado Cash.
Чи цілиться хакери в Arbitrum?
Ім’я Arbitrum багато згадувалося у звітах про зломи DeFi у 2026 році. На початку січня TMX Tribe зазнала експлуатації на суму $1,4 мільйона, тоді як сейф IPOR Fusion USDC втратив $336 000 через вразливість у спадкоємному контракті, хоча DAO пообіцяла повне відшкодування користувачам.
Дослідники безпеки зазначили, що останні атаки мають схожий шаблон, який пов’язують із державними хакерами, що переважно використовують Tornado Cash для відмивання коштів. Зловмисники навчилися швидко міняти і змішувати вкрадені кошти майже одразу, щоб уникнути чорних списків адрес.
Ці порушення зазвичай спрямовані на проекти з високою ліквідністю, оскільки таким чином зловмисники максимізують свої шанси на великі здобутки. За даними Defillama, Arbitrum має понад $3 мільярдів доларів у протоколах DeFi на платформі, і з моменту запуску в 2021 році він ніколи не був далеко від першого місця серед Ethereum L2 за показником TVL.
Ще одна поширена тема останніх зломів — це те, що вони зазвичай спрямовані на старіші смарт-контракти, що все ще мають ліквідність.
У липні 2025 року Фонд Arbitrum запустив $14 мільйонний військовий резерв через програму Arbitrum Audit для підтримки нативних проектів шляхом субсидування їхніх аудитів смарт-контрактів.
Експлуатаційний здобуток швидко перенаправляється через міксери
Четвертий квартал 2025 року ознаменувався зростанням депозитів у Tornado Cash, при цьому міксер тепер має рекордну суму заблокованих коштів як від нових зломів, так і від старих експлуатацій. На платформі зберігається понад 338 000 ETH, що більше за його пікове значення 2021 року. Міксери, такі як Railgun, також зазнали зростання активності наприкінці 2025 року.
Атаки переважно спрямовані на досить непомітні проекти, судячи з того, що спостерігали аналітики. USD Gambit, наприклад, вказує на те, що одна біржа буде виведена з експлуатації найближчими тижнями. Незважаючи на запуск у 2023 році, проект не скористався відновленням DeFi і торгівлі перпетуальними ф’ючерсами, що робить його більш легкою мішенню з меншим рівнем безпеки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Futureswap на базі Arbitrum втрачає $400K через підозрюваний злом
Джерело: CryptoNewsNet Оригінальна назва: Arbitrum-базована Futureswap втрачає $400K у підозрюваній зломі Оригінальне посилання: https://cryptonews.net/news/security/32257466/
Децентралізована платформа торгів з кредитним плечем Futureswap втрачає $395K у підозрюваній експлуатації
Децентралізована платформа торгів з кредитним плечем на Arbitrum, Futureswap, повідомляється, втратила близько $395 000 у підозрюваній експлуатації, згідно з даними компанії з безпеки блокчейнів BlockSec, що продовжує неприємну серію втрат у DeFi на базі Arbitrum у 2026 році.
Інцидент є останнім порушенням безпеки, що вплинуло на протокол DeFi у мережі Arbitrum у 2026 році, всього через десять днів після початку року.
Новина вперше з’явилася, коли платформа виявлення загроз Phalcon від BlockSec повідомила, що вона зафіксувала підозрілі транзакції, спрямовані на контракт Futureswap.
Компанія з безпеки заявила, що намагалася зв’язатися з командою, але на момент публікації не отримала відповіді. Для контексту, акаунт проекту в X востаннє публікувався у 2022 році.
За словами Phalcon, «Зловмисник, ймовірно, вивів кошти через кілька операцій changePosition, зрештою знявши велику суму USDC.»
Він також додав: «Оскільки контракт не є відкритим кодом, точна причина досі потребує додаткового розслідування.»
Як стався злом Futureswap?
BlockSec проаналізував поведінку в мережі і висловив припущення, що «інцидент може бути пов’язаний із несподіваними змінами в обліку stableBalance під час попередніх оновлень позицій, що згодом дозволило випустити USDC при знятті застави.»
Кілька днів тому, 5 січня, повідомлялося, що два проекти на базі Arbitrum втратили $1,5 мільйона через атаки на смарт-контракти. USD Gambit і TLP, обидва запущені одним і тим самим розгортальником, зазнали несанкціонованих зняттів після того, як зловмисник отримав адміністративний доступ і замінив смарт-контракти на шкідливі версії.
Згідно з даними компанії з безпеки Cyvers Alert, попередній аналіз показує, що один розгортальник міг втратити доступ до свого облікового запису. «Зловмисник потім розгорнув новий контракт і оновив привілеї ProxyAdmin, щоб отримати контроль,» — заявила Cyvers Alert.
Вкрадені кошти пізніше були переведені на мережу Ethereum і депоновані у Tornado Cash.
Чи цілиться хакери в Arbitrum?
Ім’я Arbitrum багато згадувалося у звітах про зломи DeFi у 2026 році. На початку січня TMX Tribe зазнала експлуатації на суму $1,4 мільйона, тоді як сейф IPOR Fusion USDC втратив $336 000 через вразливість у спадкоємному контракті, хоча DAO пообіцяла повне відшкодування користувачам.
Дослідники безпеки зазначили, що останні атаки мають схожий шаблон, який пов’язують із державними хакерами, що переважно використовують Tornado Cash для відмивання коштів. Зловмисники навчилися швидко міняти і змішувати вкрадені кошти майже одразу, щоб уникнути чорних списків адрес.
Ці порушення зазвичай спрямовані на проекти з високою ліквідністю, оскільки таким чином зловмисники максимізують свої шанси на великі здобутки. За даними Defillama, Arbitrum має понад $3 мільярдів доларів у протоколах DeFi на платформі, і з моменту запуску в 2021 році він ніколи не був далеко від першого місця серед Ethereum L2 за показником TVL.
Ще одна поширена тема останніх зломів — це те, що вони зазвичай спрямовані на старіші смарт-контракти, що все ще мають ліквідність.
У липні 2025 року Фонд Arbitrum запустив $14 мільйонний військовий резерв через програму Arbitrum Audit для підтримки нативних проектів шляхом субсидування їхніх аудитів смарт-контрактів.
Експлуатаційний здобуток швидко перенаправляється через міксери
Четвертий квартал 2025 року ознаменувався зростанням депозитів у Tornado Cash, при цьому міксер тепер має рекордну суму заблокованих коштів як від нових зломів, так і від старих експлуатацій. На платформі зберігається понад 338 000 ETH, що більше за його пікове значення 2021 року. Міксери, такі як Railgun, також зазнали зростання активності наприкінці 2025 року.
Атаки переважно спрямовані на досить непомітні проекти, судячи з того, що спостерігали аналітики. USD Gambit, наприклад, вказує на те, що одна біржа буде виведена з експлуатації найближчими тижнями. Незважаючи на запуск у 2023 році, проект не скористався відновленням DeFi і торгівлі перпетуальними ф’ючерсами, що робить його більш легкою мішенню з меншим рівнем безпеки.