Sharwa.Finance sofreu um ataque com perdas de 146 mil dólares. O contrato MarginTrading apresenta uma vulnerabilidade.

robot
Geração de resumo em curso

【moeda】moeda.net 20 de outubro, a Sharwa.Finance revelou que sofreu um ataque e, em seguida, suspendeu suas operações. No entanto, algumas horas depois, várias transações suspeitas ocorreram, e os atacantes podem ter utilizado um caminho de ataque ligeiramente diferente, explorando a mesma vulnerabilidade subjacente. De forma geral, os atacantes primeiro criaram uma conta de Margem, em seguida, utilizaram a Garantia fornecida para emprestar mais ativos através de empréstimos alavancados, e por último, iniciaram um “ataque sanduíche” direcionado às operações de troca envolvendo os ativos emprestados.

A causa raiz parece ser a falta de verificação de falência na função swap() do contrato MarginTrading, que é usada para trocar ativos emprestados de uma moeda (como WBTC) para outra moeda (como USDC). A função verifica a solvência apenas antes da execução da troca de ativos, com base no estado da conta no início da troca, o que deixa espaço para manipulação durante o processo.

Atacante 1 (começando com 0xd356) realizou múltiplos ataques, lucrando cerca de 61.000 dólares. Atacante 2 (começando com 0xaa24) realizou um ataque, lucrando cerca de 85.000 dólares.

WBTC1.86%
USDC0.01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
CryptoWageSlavevip
· 12h atrás
Mais um protocolo de alavancagem colapsou.
Ver originalResponder0
VitalikFanboy42vip
· 12h atrás
Desta vez, o mestre do código teve sucesso novamente.
Ver originalResponder0
MetaverseVagrantvip
· 12h atrás
Outro projeto defI foi feito as pessoas de parvas.
Ver originalResponder0
0xInsomniavip
· 12h atrás
Mais uma armadilha de swap
Ver originalResponder0
MoonRocketTeamvip
· 12h atrás
Mais uma nave foi engolida por um buraco negro.
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)