Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
BlockSec Phalcon: Ang SharwaFinance ay naatake, at ang attacker ay kumita ng humigit-kumulang $146,000

BlockSec Phalcon: Ang SharwaFinance ay naatake, at ang attacker ay kumita ng humigit-kumulang $146,000

ForesightNewsForesightNews2025/10/20 11:22
Ipakita ang orihinal

Foresight News balita, ayon sa BlockSec Phalcon monitoring, inihayag ng decentralized finance protocol na SharwaFinance na ito ay na-hack at pansamantalang itinigil ang serbisyo, ngunit ilang oras pagkatapos nito ay may naganap pang ilang kahina-hinalang transaksyon na posibleng ginamit ang parehong potensyal na isyu. Una, lumikha ang attacker ng isang margin account, pagkatapos ay gumamit ng collateral para magsagawa ng leveraged lending, at sa huli ay nagsagawa ng sandwich attack sa swap operation na may kinalaman sa hiniram na asset. Ang pangunahing dahilan ay tila ang kakulangan ng bankruptcy check sa swap () function ng MarginTrading contract, na tanging nagva-validate ng solvency base sa account status bago isagawa ang asset swap, kaya nagkaroon ng puwang para sa manipulasyon sa proseso.


Dalawang attacker ang kumita ng humigit-kumulang $146,000, kung saan ang attacker 1 (0xd356...c08) ay kumita ng humigit-kumulang $61,000 sa pamamagitan ng maraming pag-atake, at ang attacker 2 (0xaa24...795) ay kumita ng humigit-kumulang $85,000 sa isang pag-atake lamang.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!