Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
BlockSec Phalcon: SharwaFinance подвергся атаке, злоумышленник получил прибыль около 146 тысяч долларов

BlockSec Phalcon: SharwaFinance подвергся атаке, злоумышленник получил прибыль около 146 тысяч долларов

ForesightNewsForesightNews2025/10/20 11:22
Показать оригинал

Foresight News сообщает, что согласно мониторингу BlockSec Phalcon, децентрализованный финансовый протокол SharwaFinance заявил об атаке и приостановке сервиса, однако спустя несколько часов были зафиксированы подозрительные транзакции, которые, возможно, использовали ту же потенциальную уязвимость. Злоумышленник сначала создал маржинальный счет, затем с помощью предоставленного залога осуществил кредитное плечо, а в завершение провёл сэндвич-атаку на операции обмена с заимствованными активами. Основная причина, по-видимому, заключается в отсутствии проверки на банкротство в функции swap() контракта MarginTrading, которая перед обменом активов проверяет только платёжеспособность на основе состояния счета, что оставляет пространство для манипуляций в процессе.


Два злоумышленника получили в общей сложности около 146,000 долларов: злоумышленник 1 (0xd356...c08) заработал около 61,000 долларов за несколько атак, а злоумышленник 2 (0xaa24...795) получил около 85,000 долларов за одну атаку.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!