Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Futureswap sufre un exploit que drena $395K en USDC en Arbitrum

Futureswap sufre un exploit que drena $395K en USDC en Arbitrum

BlockchainReporterBlockchainReporter2026/01/11 05:02
Mostrar el original
Por:BlockchainReporter

Arbitrum, una solución de escalabilidad L2 de Ethereum, ha sufrido recientemente un exploit impactante. En este sentido, el atacante drenó un total de $395.000 de Arbitrum mientras apuntaba al contrato inteligente de Futureswap. Según los datos de BlockSec Phalcon, el explotador realizó una secuencia de operaciones diversas, incluyendo transferencias de $USDC y préstamos flash. Por lo tanto, este exploit ha generado temor entre los usuarios respecto a posibles pérdidas inminentes.

¡Nuestro sistema detectó una transacción sospechosa dirigida al contrato de @futureswapx en #Arbitrum hace unas horas, resultando en una pérdida estimada de ~$395.000. Hemos intentado contactar al equipo, pero hasta ahora no hemos recibido respuesta.

Parece que el atacante drenó… pic.twitter.com/YPf4vYEqIJ

— BlockSec Phalcon (@Phalcon_xyz) 10 de enero de 2026

El exploit de Arbitrum Futureswap roba $395.000 en $USDC mediante préstamos flash

Según los datos on-chain, un total de $395.000 han salido de Arbitrum en un exploit enfocado en su contrato inteligente de Futureswap. En particular, el incidente incluyó una compleja serie de operaciones diversas como transacciones de $USDC y préstamos flash. Además, el exploit parece haber utilizado varias llamadas “changePosition”, lo que finalmente permitió al atacante extraer una cantidad significativa de $USDC.

El rastreo de la transferencia comenzó con la llamada “flashLoanSimple” del atacante, solicitando 500 mil millones de unidades de $USDC a Pool V3 de Aave. Esto desencadenó una secuencia de diferentes llamadas delegadas a través de “FlashLoanLogic” y “L2PoolInstance”. Así, los fondos fueron transferidos al contrato del explotador. Luego, el atacante ejecutó la llamada “executeOperation”, obteniendo el préstamo de $USDC, además de una prima de casi 250 millones de unidades. Según se informa, el exploit se originó en algunos cambios inesperados en la contabilidad de “stableBalance” que ocurrieron durante actualizaciones previas de posiciones.

El incidente resalta la necesidad de sólidas protecciones DeFi y transparencia

De acuerdo con BlockSec Phalcon, la vulnerabilidad podría haber permitido al explotador eludir las restricciones de colateral y extraer $USDC al cerrar posiciones. Por el momento, se espera que el equipo de Futureswap publique un comunicado oficial abordando el incidente. Este desarrollo subraya la importancia de protecciones contables estrictas e infraestructura de contratos transparente en las plataformas de DeFi. En general, las investigaciones continúan para encontrar actualizaciones adecuadas que ofrezcan posibles soluciones.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!
© 2025 Bitget