BlockSec Phalcon: Sharwa Finance подверглась атаке, убытки составили около 146 тысяч долларов

robot
Генерация тезисов в процессе

Сообщение от 深潮 TechFlow, 20 октября, по данным блокчейн-безопасности BlockSec Phalcon (@Phalcon_xyz), децентрализованный финансовый протокол Sharwa Finance подвергся атаке и впоследствии приостановил свою работу. Несколько часов спустя после атаки все еще имели место подозрительные транзакции, использующие ту же уязвимость через немного отличающиеся пути атаки.

Атакующий сначала создает маржинальный счет, затем использует предоставленные залоги для заимствования дополнительных активов через кредитное плечо, и наконец, выполняет атаки с захватом на операции обмена, связанные с заимствованными активами. Корень уязвимости заключается в том, что в функции swap() контракта MarginTrading отсутствует проверка платежеспособности, и эта функция проверяет платежеспособность состояния счета только перед выполнением обмена активов.

Два злоумышленника заработали около 146000 долларов, из которых злоумышленник 1 (0xd356…c08) заработал около 61000 долларов в результате нескольких атак, а злоумышленник 2 (0xaa24…795) заработал около 85000 долларов в результате одной атаки.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить