MyJob 消息,1 月 14 日,据 BlockSec Phalcon 监测,FutureSwap 在 Arbitrum 链上的合约再次遭到攻击,估计损失约 7.4 万美元。此次攻击利用了重入漏洞,攻击者通过两步流程进行操作:首先在 3 天前的提供流动性过程中利用重入漏洞铸造了过量的 LP 代币;随后在等待 3 天后,燃烧这些非法铸造的 LP 代币赎回底层抵押资产,从协议中窃取资金并实现获利。