Arbitrum, una solución de escalabilidad L2 de Ethereum, ha sufrido recientemente un exploit impactante. En este sentido, el atacante drenó un total de $395.000 de Arbitrum mientras apuntaba al contrato inteligente de Futureswap. Según los datos de BlockSec Phalcon, el explotador realizó una secuencia de operaciones diversas, incluyendo transferencias de $USDC y préstamos flash. Por lo tanto, este exploit ha generado temor entre los usuarios respecto a posibles pérdidas inminentes.
El exploit de Arbitrum Futureswap roba $395.000 en $USDC mediante préstamos flash
Según los datos on-chain, un total de $395.000 han salido de Arbitrum en un exploit enfocado en su contrato inteligente de Futureswap. En particular, el incidente incluyó una compleja serie de operaciones diversas como transacciones de $USDC y préstamos flash. Además, el exploit parece haber utilizado varias llamadas “changePosition”, lo que finalmente permitió al atacante extraer una cantidad significativa de $USDC.
El rastreo de la transferencia comenzó con la llamada “flashLoanSimple” del atacante, solicitando 500 mil millones de unidades de $USDC a Pool V3 de Aave. Esto desencadenó una secuencia de diferentes llamadas delegadas a través de “FlashLoanLogic” y “L2PoolInstance”. Así, los fondos fueron transferidos al contrato del explotador. Luego, el atacante ejecutó la llamada “executeOperation”, obteniendo el préstamo de $USDC, además de una prima de casi 250 millones de unidades. Según se informa, el exploit se originó en algunos cambios inesperados en la contabilidad de “stableBalance” que ocurrieron durante actualizaciones previas de posiciones.
El incidente resalta la necesidad de sólidas protecciones DeFi y transparencia
De acuerdo con BlockSec Phalcon, la vulnerabilidad podría haber permitido al explotador eludir las restricciones de colateral y extraer $USDC al cerrar posiciones. Por el momento, se espera que el equipo de Futureswap publique un comunicado oficial abordando el incidente. Este desarrollo subraya la importancia de protecciones contables estrictas e infraestructura de contratos transparente en las plataformas de DeFi. En general, las investigaciones continúan para encontrar actualizaciones adecuadas que ofrezcan posibles soluciones.


