Sharwa.Finance遭受攻击损失14.6万美元 MarginTrading合约存在漏洞

robot
摘要生成中

【币界】币界网10月20日消息,Sharwa.Finance已披露其遭遇攻击,随后暂停运行。然而,数小时后又发生了多笔可疑交易,攻击者可能通过略有不同的攻击路径,利用了同一底层漏洞。总体而言,攻击者首先创建一个保证金账户,然后利用提供的抵押品通过杠杆借贷借入更多资产,最后针对涉及所借资产的兑换操作发起"三明治攻击"。

根本原因似乎是MarginTrading合约的 swap() 函数中缺少破产检查,该函数用于将所借资产从一种代币(如WBTC)兑换为另一种代币(如USDC)。该函数仅在资产兑换执行前,根据兑换开始时的账户状态来验证偿付能力,这就为操作过程留下了被操纵的空间。

攻击者1(0xd356开头)实施了多次攻击,获利约6.1万美元。攻击者2(0xaa24开头)实施了一次攻击,获利约8.5万美元。

WBTC1.89%
USDC0.02%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
链圈打工人vip
· 9小时前
又一家杠杆协议爆雷
回复0
VitalikFanboy42vip
· 9小时前
这波代码师傅又薅成功了
回复0
元宇宙资深流浪汉vip
· 9小时前
又一个defI项目被割韭菜了
回复0
0xInsomniavip
· 9小时前
又是 swap 的坑
回复0
Moon火箭队vip
· 9小时前
又一艘飞船被黑洞吞了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)