Sharwa.Finance sofreu um ataque com perdas de 146 mil dólares. O contrato MarginTrading apresenta uma vulnerabilidade.

robot
Geração do resumo em andamento

【moeda】moeda.net 20 de outubro, a Sharwa.Finance revelou que sofreu um ataque e, em seguida, suspendeu suas operações. No entanto, algumas horas depois, várias transações suspeitas ocorreram, e os atacantes podem ter utilizado um caminho de ataque ligeiramente diferente, explorando a mesma vulnerabilidade subjacente. De forma geral, os atacantes primeiro criaram uma conta de Margem, em seguida, utilizaram a Garantia fornecida para emprestar mais ativos através de empréstimos alavancados, e por último, iniciaram um “ataque sanduíche” direcionado às operações de troca envolvendo os ativos emprestados.

A causa raiz parece ser a falta de verificação de falência na função swap() do contrato MarginTrading, que é usada para trocar ativos emprestados de uma moeda (como WBTC) para outra moeda (como USDC). A função verifica a solvência apenas antes da execução da troca de ativos, com base no estado da conta no início da troca, o que deixa espaço para manipulação durante o processo.

Atacante 1 (começando com 0xd356) realizou múltiplos ataques, lucrando cerca de 61.000 dólares. Atacante 2 (começando com 0xaa24) realizou um ataque, lucrando cerca de 85.000 dólares.

WBTC1.08%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
CryptoWageSlavevip
· 6h atrás
Mais um protocolo de alavancagem colapsou.
Ver originalResponder0
VitalikFanboy42vip
· 6h atrás
Desta vez, o mestre do código teve sucesso novamente.
Ver originalResponder0
MetaverseVagrantvip
· 6h atrás
Outro projeto defI foi feito as pessoas de parvas.
Ver originalResponder0
0xInsomniavip
· 6h atrás
Mais uma armadilha de swap
Ver originalResponder0
MoonRocketTeamvip
· 6h atrás
Mais uma nave foi engolida por um buraco negro.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)