Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
BlockSec Phalcon: SharwaFinance wurde angegriffen, der Angreifer erzielte einen Gewinn von etwa 146.000 US-Dollar.

BlockSec Phalcon: SharwaFinance wurde angegriffen, der Angreifer erzielte einen Gewinn von etwa 146.000 US-Dollar.

ForesightNewsForesightNews2025/10/20 11:22
Original anzeigen

Foresight News berichtet, laut Überwachung durch BlockSec Phalcon hat das dezentrale Finanzprotokoll SharwaFinance einen Angriff gemeldet und den Dienst ausgesetzt. Einige Stunden später fanden jedoch erneut verdächtige Transaktionen statt, bei denen möglicherweise dieselbe Schwachstelle ausgenutzt wurde. Die Angreifer erstellten zunächst ein Margin-Konto, führten dann durch bereitgestellte Sicherheiten gehebelte Kredite aus und führten schließlich eine Sandwich-Attacke auf die Swap-Operationen der geliehenen Vermögenswerte durch. Die Hauptursache scheint darin zu liegen, dass die Funktion swap () des MarginTrading-Vertrags keine Insolvenzprüfung durchführt. Diese Funktion prüft vor dem Asset-Swap lediglich die Zahlungsfähigkeit anhand des Kontostands, was Manipulationsspielraum während des Prozesses ermöglicht.


Zwei Angreifer erzielten insgesamt einen Gewinn von etwa 146,000 US-Dollar. Angreifer 1 (0xd356...c08) erzielte durch mehrere Angriffe einen Gewinn von etwa 61,000 US-Dollar, während Angreifer 2 (0xaa24...795) durch einen einzelnen Angriff etwa 85,000 US-Dollar erbeutete.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!