Derin Dalgalar TechFlow haberine göre, 20 Ekim'de, Blockchain güvenlik kurumu BlockSec Phalcon (@Phalcon_xyz) tarafından izlenmiş olup, Merkezi Olmayan Finans protokolü Sharwa Finance saldırıya uğramış ve ardından operasyonunu durdurmuştur. Saldırının üzerinden birkaç saat geçtikten sonra, hala biraz farklı saldırı yolları üzerinden aynı açığı kullanarak bir dizi şüpheli işlem gerçekleşmiştir.
Saldırgan önce bir teminat hesabı oluşturur, ardından sağlanan teminat aracılığıyla kaldıraçlı borçlanma ile ek varlıklar borç alır ve son olarak borç alınan varlıkların değişim işlemlerine karşı klips saldırısı gerçekleştirir. Açığın kaynağı, MarginTrading sözleşmesinin swap() fonksiyonunun ödeme kabiliyeti kontrolünden yoksun olmasıdır; bu fonksiyon yalnızca varlık değişimi gerçekleştirilmeden önce hesap durumunun ödeme kabiliyetini doğrular.
İki saldırgan toplamda yaklaşık 146.000 dolar kazandı, bunlardan birinci saldırgan (0xd356…c08) birden fazla saldırı ile yaklaşık 61.000 dolar kazandı, ikinci saldırgan (0xaa24…795) tek bir saldırı ile yaklaşık 85.000 dolar kazandı.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
BlockSec Phalcon: Sharwa Finance saldırıya uğradı, yaklaşık 146.000 dolar kaybetti.
Derin Dalgalar TechFlow haberine göre, 20 Ekim'de, Blockchain güvenlik kurumu BlockSec Phalcon (@Phalcon_xyz) tarafından izlenmiş olup, Merkezi Olmayan Finans protokolü Sharwa Finance saldırıya uğramış ve ardından operasyonunu durdurmuştur. Saldırının üzerinden birkaç saat geçtikten sonra, hala biraz farklı saldırı yolları üzerinden aynı açığı kullanarak bir dizi şüpheli işlem gerçekleşmiştir.
Saldırgan önce bir teminat hesabı oluşturur, ardından sağlanan teminat aracılığıyla kaldıraçlı borçlanma ile ek varlıklar borç alır ve son olarak borç alınan varlıkların değişim işlemlerine karşı klips saldırısı gerçekleştirir. Açığın kaynağı, MarginTrading sözleşmesinin swap() fonksiyonunun ödeme kabiliyeti kontrolünden yoksun olmasıdır; bu fonksiyon yalnızca varlık değişimi gerçekleştirilmeden önce hesap durumunun ödeme kabiliyetini doğrular.
İki saldırgan toplamda yaklaşık 146.000 dolar kazandı, bunlardan birinci saldırgan (0xd356…c08) birden fazla saldırı ile yaklaşık 61.000 dolar kazandı, ikinci saldırgan (0xaa24…795) tek bir saldırı ile yaklaşık 85.000 dolar kazandı.