BlockSec Phalcon: SharwaFinance bị tấn công, kẻ tấn công thu lợi khoảng 146,000 USD
Foresight News đưa tin, theo giám sát của BlockSec Phalcon, giao thức tài chính phi tập trung SharwaFinance thông báo đã bị tấn công và tạm dừng dịch vụ, tuy nhiên chỉ vài giờ sau lại xuất hiện một số giao dịch đáng ngờ, có thể đã khai thác cùng một lỗ hổng tiềm ẩn. Kẻ tấn công đầu tiên đã tạo một tài khoản ký quỹ, sau đó sử dụng tài sản thế chấp để vay đòn bẩy, cuối cùng thực hiện một cuộc tấn công sandwich đối với các giao dịch hoán đổi liên quan đến tài sản vay mượn. Nguyên nhân gốc rễ dường như là do hàm swap () của hợp đồng MarginTrading thiếu kiểm tra phá sản, hàm này chỉ xác minh khả năng thanh toán dựa trên trạng thái tài khoản trước khi thực hiện hoán đổi tài sản, dẫn đến có không gian để thao túng trong quá trình này.
Hai kẻ tấn công đã thu lợi tổng cộng khoảng 146,000 USD, trong đó kẻ tấn công 1 (0xd356...c08) thu lợi khoảng 61,000 USD qua nhiều lần tấn công, còn kẻ tấn công 2 (0xaa24...795) thu lợi khoảng 85,000 USD qua một lần tấn công.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Phí Gas Ethereum hiện tại là 0,019 Gwei
Dữ liệu: Nếu ETH gi ảm xuống dưới 2.899 USD, tổng giá trị thanh lý lệnh long trên các sàn CEX lớn sẽ đạt 1,11 tỷ USD
LINK vượt mốc 14 đô la
Dữ liệu: 490,56 BTC đã được chuyển từ địa chỉ ẩn danh, trị giá khoảng 44,11 triệu đô la Mỹ
