BlockSec Phalcon: Sharwa Finance saldırıya uğradı, yaklaşık 146.000 dolar kaybetti.

robot
Abstract generation in progress

Derin Dalgalar TechFlow haberine göre, 20 Ekim'de, Blockchain güvenlik kurumu BlockSec Phalcon (@Phalcon_xyz) tarafından izlenmiş olup, Merkezi Olmayan Finans protokolü Sharwa Finance saldırıya uğramış ve ardından operasyonunu durdurmuştur. Saldırının üzerinden birkaç saat geçtikten sonra, hala biraz farklı saldırı yolları üzerinden aynı açığı kullanarak bir dizi şüpheli işlem gerçekleşmiştir.

Saldırgan önce bir teminat hesabı oluşturur, ardından sağlanan teminat aracılığıyla kaldıraçlı borçlanma ile ek varlıklar borç alır ve son olarak borç alınan varlıkların değişim işlemlerine karşı klips saldırısı gerçekleştirir. Açığın kaynağı, MarginTrading sözleşmesinin swap() fonksiyonunun ödeme kabiliyeti kontrolünden yoksun olmasıdır; bu fonksiyon yalnızca varlık değişimi gerçekleştirilmeden önce hesap durumunun ödeme kabiliyetini doğrular.

İki saldırgan toplamda yaklaşık 146.000 dolar kazandı, bunlardan birinci saldırgan (0xd356…c08) birden fazla saldırı ile yaklaşık 61.000 dolar kazandı, ikinci saldırgan (0xaa24…795) tek bir saldırı ile yaklaşık 85.000 dolar kazandı.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)