Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
BlockSec Phalcon:SharwaFinanceが攻撃を受け、攻撃者は約14.6万ドルの利益を得た

BlockSec Phalcon:SharwaFinanceが攻撃を受け、攻撃者は約14.6万ドルの利益を得た

ForesightNewsForesightNews2025/10/20 11:22
原文を表示

Foresight Newsによると、BlockSec Phalconの監視によれば、分散型金融プロトコルSharwaFinanceは攻撃を受けてサービスを一時停止したと発表しましたが、数時間後に同様の潜在的な問題を利用したとみられる不審な取引が発生しました。攻撃者はまずマージンアカウントを作成し、提供された担保を使ってレバレッジローンを行い、最終的に借入資産のスワップ操作に対してサンドイッチ攻撃を実行しました。根本的な原因は、MarginTradingコントラクトのswap()関数に破産チェックが欠如していることであり、この関数は資産交換を実行する前にアカウントの状態に基づいて支払い能力のみを検証しているため、プロセス中に操作の余地が生じていました。


2名の攻撃者は合計約14.6万ドルの利益を得ており、そのうち攻撃者1(0xd356...c08)は複数回の攻撃で約6.1万ドル、攻撃者2(0xaa24...795)は1回の攻撃で約8.5万ドルの利益を得ました。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック