【koin界】koin界网10 Oktober, berita bahwa Sharwa.Finance telah mengungkapkan bahwa mereka mengalami serangan, dan kemudian menghentikan operasional. Namun, beberapa jam kemudian terjadi beberapa transaksi mencurigakan, penyerang mungkin menggunakan jalur serangan yang sedikit berbeda, memanfaatkan kerentanan dasar yang sama. Secara keseluruhan, penyerang pertama-tama membuat akun Margin, kemudian memanfaatkan jaminan yang diberikan untuk meminjam lebih banyak aset melalui pinjaman berlever, dan akhirnya meluncurkan “serangan sandwich” yang menargetkan operasi pertukaran yang melibatkan aset yang dipinjam.
Penyebab utama tampaknya adalah kurangnya pemeriksaan kebangkrutan dalam fungsi swap() dari kontrak MarginTrading, yang digunakan untuk menukar aset yang dipinjam dari satu koin (seperti WBTC) ke koin lain (seperti USDC). Fungsi ini hanya memverifikasi kemampuan bayar berdasarkan status akun pada saat awal pertukaran sebelum eksekusi pertukaran aset, yang memberikan celah untuk manipulasi dalam proses operasional.
Penyerang 1 (dimulai dengan 0xd356) melakukan beberapa serangan, mendapatkan keuntungan sekitar $61.000. Penyerang 2 (dimulai dengan 0xaa24) melakukan satu serangan, mendapatkan keuntungan sekitar $85.000.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
6 Suka
Hadiah
6
5
Posting ulang
Bagikan
Komentar
0/400
CryptoWageSlave
· 8jam yang lalu
Satu lagi protokol leverage mengalami kegagalan
Lihat AsliBalas0
VitalikFanboy42
· 8jam yang lalu
Gurunya kode ini berhasil lagi.
Lihat AsliBalas0
MetaverseVagrant
· 8jam yang lalu
Sekali lagi proyek defI telah dimainkan untuk para suckers.
Lihat AsliBalas0
0xInsomnia
· 8jam yang lalu
Ini lagi jebakan swap
Lihat AsliBalas0
MoonRocketTeam
· 8jam yang lalu
Sebuah pesawat luar angkasa lagi ditelan oleh lubang hitam
Sharwa.Finance mengalami serangan dan kehilangan 146.000 dolar AS. Kontrak MarginTrading memiliki celah.
【koin界】koin界网10 Oktober, berita bahwa Sharwa.Finance telah mengungkapkan bahwa mereka mengalami serangan, dan kemudian menghentikan operasional. Namun, beberapa jam kemudian terjadi beberapa transaksi mencurigakan, penyerang mungkin menggunakan jalur serangan yang sedikit berbeda, memanfaatkan kerentanan dasar yang sama. Secara keseluruhan, penyerang pertama-tama membuat akun Margin, kemudian memanfaatkan jaminan yang diberikan untuk meminjam lebih banyak aset melalui pinjaman berlever, dan akhirnya meluncurkan “serangan sandwich” yang menargetkan operasi pertukaran yang melibatkan aset yang dipinjam.
Penyebab utama tampaknya adalah kurangnya pemeriksaan kebangkrutan dalam fungsi swap() dari kontrak MarginTrading, yang digunakan untuk menukar aset yang dipinjam dari satu koin (seperti WBTC) ke koin lain (seperti USDC). Fungsi ini hanya memverifikasi kemampuan bayar berdasarkan status akun pada saat awal pertukaran sebelum eksekusi pertukaran aset, yang memberikan celah untuk manipulasi dalam proses operasional.
Penyerang 1 (dimulai dengan 0xd356) melakukan beberapa serangan, mendapatkan keuntungan sekitar $61.000. Penyerang 2 (dimulai dengan 0xaa24) melakukan satu serangan, mendapatkan keuntungan sekitar $85.000.