BlockSec Phalcon: تعرضت Sharwa Finance لهجوم، وخسرت حوالي 146,000 دولار أمريكي

robot
إنشاء الملخص قيد التقدم

تقرير Deep Tide TechFlow، في 20 أكتوبر، وفقًا لمؤسسة أمان البلوكتشين BlockSec Phalcon (@Phalcon_xyz) التي رصدت أن بروتوكول التمويل اللامركزي Sharwa Finance قد تعرض لهجوم وتوقف عن العمل بعد ذلك. بعد ساعات من الهجوم، لا تزال هناك عدة معاملات مشبوهة تستخدم نفس الثغرة عبر مسارات هجوم مختلفة قليلاً.

يقوم المهاجم أولاً بإنشاء حساب ضمان ثم يستخدم الضمانات المقدمة للاقتراض الإضافي من خلال الرفع المالي، وأخيرًا ينفذ هجومًا على عملية التبادل التي تشمل الأصول المستعارة. تكمن جذور الثغرة في نقص فحص القدرة على السداد في دالة swap() لعقد MarginTrading، حيث يتم التحقق من قدرة الحساب على السداد فقط قبل تنفيذ تبادل الأصول.

حقق المهاجمان معاً أرباحاً تقارب 14.6 ألف دولار، حيث حقق المهاجم 1 (0xd356…c08) أرباحاً تقارب 6.1 ألف دولار من خلال هجمات متعددة، بينما حقق المهاجم 2 (0xaa24…795) أرباحاً تقارب 8.5 ألف دولار من خلال هجوم واحد.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت