Berita dari Deep Tide TechFlow, pada 20 Oktober, menurut pemantauan lembaga keamanan Blockchain BlockSec Phalcon (@Phalcon_xyz), protokol Keuangan Desentralisasi Sharwa Finance mengalami serangan dan kemudian menghentikan operasinya. Beberapa jam setelah serangan terjadi, masih ada beberapa transaksi mencurigakan yang memanfaatkan celah yang sama melalui jalur serangan yang sedikit berbeda.
Penyerang pertama-tama membuat akun margin, kemudian menggunakan jaminan yang diberikan untuk meminjam aset tambahan melalui pinjaman leverage, dan akhirnya melakukan serangan clamp pada operasi pertukaran yang melibatkan aset yang dipinjam. Sumber kerentanan adalah fungsi swap() dari kontrak MarginTrading yang tidak memiliki pemeriksaan kemampuan bayar, yang hanya memverifikasi kemampuan bayar status akun sebelum eksekusi pertukaran aset.
Dua penyerang meraih keuntungan sekitar 146.000 USD, di mana penyerang 1 (0xd356…c08) memperoleh sekitar 61.000 USD melalui beberapa serangan, dan penyerang 2 (0xaa24…795) memperoleh sekitar 85.000 USD melalui satu serangan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
BlockSec Phalcon: Sharwa Finance diserang, mengalami kerugian sekitar 146 ribu dolar AS
Berita dari Deep Tide TechFlow, pada 20 Oktober, menurut pemantauan lembaga keamanan Blockchain BlockSec Phalcon (@Phalcon_xyz), protokol Keuangan Desentralisasi Sharwa Finance mengalami serangan dan kemudian menghentikan operasinya. Beberapa jam setelah serangan terjadi, masih ada beberapa transaksi mencurigakan yang memanfaatkan celah yang sama melalui jalur serangan yang sedikit berbeda.
Penyerang pertama-tama membuat akun margin, kemudian menggunakan jaminan yang diberikan untuk meminjam aset tambahan melalui pinjaman leverage, dan akhirnya melakukan serangan clamp pada operasi pertukaran yang melibatkan aset yang dipinjam. Sumber kerentanan adalah fungsi swap() dari kontrak MarginTrading yang tidak memiliki pemeriksaan kemampuan bayar, yang hanya memverifikasi kemampuan bayar status akun sebelum eksekusi pertukaran aset.
Dua penyerang meraih keuntungan sekitar 146.000 USD, di mana penyerang 1 (0xd356…c08) memperoleh sekitar 61.000 USD melalui beberapa serangan, dan penyerang 2 (0xaa24…795) memperoleh sekitar 85.000 USD melalui satu serangan.