BlockSec Phalcon:Sharwa Finance 遭受攻擊,損失約 14.6 萬美元

robot
摘要生成中

深潮 TechFlow 消息,10 月 20 日,據區塊鏈安全機構 BlockSec Phalcon(@Phalcon_xyz)監測,去中心化金融協議 Sharwa Finance 遭受攻擊並隨後暫停運營。攻擊發生數小時後,仍有多筆可疑交易通過略有不同的攻擊路徑利用相同漏洞。

攻擊者首先創建保證金帳戶,然後使用提供的抵押品通過槓杆借貸借入額外資產,最後對涉及借入資產的交換操作執行夾子攻擊。漏洞根源爲 MarginTrading 合約的 swap() 函數缺少償付能力檢查,該函數僅在資產交換執行前驗證帳戶狀態的償付能力。

兩名攻擊者共獲利約 14.6 萬美元,其中攻擊者 1(0xd356…c08)通過多次攻擊獲利約 6.1 萬美元,攻擊者 2(0xaa24…795)通過單次攻擊獲利約 8.5 萬美元。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)