Nền tảng giao dịch đòn bẩy phi tập trung Futureswap trên Arbitrum được cho là đã bị thất thoát khoảng 395.000 USD trong một vụ khai thác lỗ hổng, theo công ty an ninh blockchain BlockSec. Đây là sự cố DeFi mới nhất trên Arbitrum chỉ sau 10 ngày đầu năm 2026. BlockSec phát hiện các giao dịch đáng ngờ thông qua nền tảng Phalcon, cho thấy kẻ tấn công đã rút tiền bằng nhiều thao tác changePosition, cuối cùng rút ra lượng lớn USDC. Do hợp đồng không mã nguồn mở, nguyên nhân chính xác vẫn đang được điều tra.
Vụ việc diễn ra trong bối cảnh Arbitrum liên tục trở thành mục tiêu của hacker. Trước đó, USD Gambit, TLP, TMX Tribe và IPOR Fusion USDC cũng bị tấn công với tổng thiệt hại hàng triệu USD. Các khoản tiền đánh cắp thường nhanh chóng được chuyển sang Ethereum và trộn qua Tornado Cash. Giới phân tích cho rằng hacker đang nhắm vào các hợp đồng cũ trong hệ sinh thái DeFi có thanh khoản cao như Arbitrum, nơi hiện nắm giữ hơn 3 tỷ USD TVL.
ALERT! Our system detected a suspicious transaction targeting @futureswapx’s contract on #Arbitrum a few hours ago, resulting in an estimated loss of ~$395K. We have attempted to contact the team, but have not received a response so far.
The attacker appears to have drained… pic.twitter.com/YPf4vYEqIJ
— BlockSec Phalcon (@Phalcon_xyz) January 10, 2026