BlockSec Phalcon: SharwaFinance foi alvo de um ataque, com o invasor lucrando cerca de 146 mil dólares
Foresight News reporta, de acordo com o monitoramento do BlockSec Phalcon, que o protocolo de finanças descentralizadas SharwaFinance declarou ter sido atacado e suspendeu seus serviços, mas algumas horas depois ocorreram transações suspeitas, possivelmente explorando o mesmo problema potencial. O invasor primeiro criou uma conta de margem, depois utilizou os colaterais fornecidos para realizar empréstimos alavancados e, por fim, executou um ataque sandwich nas operações de swap dos ativos tomados emprestados. A causa raiz parece ser a ausência de verificação de insolvência na função swap() do contrato MarginTrading, que apenas verifica a solvência com base no estado da conta antes de executar a troca de ativos, deixando espaço para manipulação durante o processo.
Dois invasores lucraram aproximadamente 146 mil dólares no total, sendo que o invasor 1 (0xd356...c08) obteve cerca de 61 mil dólares em múltiplos ataques, enquanto o invasor 2 (0xaa24...795) lucrou cerca de 85 mil dólares em um único ataque.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste

Populares
MaisCofundador da Base publica tweet em chinês: Estamos felizes em ver usuários chineses chegando à Base, nós construímos para todos os usuários ao redor do mundo.
Dados: Antes do flash crash em 10.11, a posição vendida em Bitcoin da baleia que lucrou US$ 160 milhões com shorts aumentou para US$ 111 milhões.
Preços de criptomoedas
Mais








