Arbitrum, una solución de escalado L2 de Ethereum, ha sufrido recientemente un exploit asombroso. En este sentido, el explotador ha drenado un total de $395K de Arbitrum mientras atacaba el contrato inteligente de Futureswap. Según los datos de BlockSec Phalcon, el explotador realizó una serie de operaciones diversas, incluyendo $USDC transferencias y préstamos flash. Por lo tanto, el respectivo exploit ha generado temor entre los usuarios respecto a futuras pérdidas inminentes.
¡ALERTA! Nuestro sistema detectó una transacción sospechosa dirigida al contrato de @futureswapx en #Arbitrum hace unas horas, resultando en una pérdida estimada de ~$395K. Hemos intentado contactar con el equipo, pero no hemos recibido respuesta hasta ahora. El atacante parece haber drenado… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) 10 de enero de 2026
Explotación de Futureswap en Arbitrum roba $395K en $USDC vía préstamos flash
Según los datos en la cadena, un total de $395,000 ha salido de Arbitrum en un exploit centrado en su contrato inteligente de Futureswap. En particular, el incidente incluyó una serie compleja de operaciones diversas como $USDC transacciones y préstamos flash. Además, el exploit parece haber utilizado diversas llamadas “changePosition”, permitiendo finalmente al explotador extraer una cantidad notable de $USDC .
El rastro de la transferencia comenzó con la llamada “flashLoanSimple” del atacante, solicitando 500B unidades de $USDC al Pool V3 de Aave. Esto activó una secuencia de diferentes llamadas delegadas mediante “FlashLoanLogic” y “L2PoolInstance”. Por lo tanto, esto transfirió los fondos al contrato del explotador. Después, el atacante ejecutó la llamada “executeOperation”, obteniendo el préstamo $USDC , además de una prima de casi 250M unidades. Se informa que el exploit se originó por algunos cambios inesperados en la contabilidad de “stableBalance” que ocurrieron durante las actualizaciones de posiciones anteriores.
Destacados del incidente resaltan la necesidad de protecciones sólidas en DeFi y transparencia
Según BlockSec Phalcon, la falla respectiva podría haber permitido al explotador sortear las restricciones de colateral y extraer $USDC mientras eliminaba posiciones. Actualmente, se espera que el equipo de Futureswap emita una declaración pública abordando el incidente. El desarrollo resalta la importancia de protecciones estrictas en la contabilidad y una infraestructura de contratos transparente en las plataformas DeFi. En general, las investigaciones están en curso para proponer actualizaciones adecuadas y posibles soluciones.
Artículos relacionados
Departamento de activos digitales de SBI de Japón lanza servicio de préstamo minorista de USDC
SBI VC Trade lanza préstamos minoristas de USDC mientras suben las monedas estables
SBI VC Trade de Japón lanzará el servicio de préstamo de USDC este jueves, con un límite máximo de 5000 USDC por período.
Una ballena gigante deposita 5.01 millones de USDC en HyperLiquid y abre una posición corta de WTI crudo con apalancamiento 2x
Cierto CEX recibe entradas netas de 2.2 mil millones de dólares en USDT en un solo día, alcanzando el máximo desde noviembre de 2025