RootData 2025年トップ50機関 & トップ100プロジェクトが発表されました 【詳細を見る】
API RootDataアプリをダウンロードする

BlockSec:Sharwa.Financeは複数回の攻撃を受け、14万ドル以上の損失を被りました。

2025-10-20 18:42:56

に共有します

ChainCatcher のメッセージによると、市場の情報では、Sharwa.Finance が攻撃を受けたことを公表し、その後運営を一時停止しました。しかし、数時間後に再び複数の疑わしい取引が発生し、攻撃者はわずかに異なる攻撃経路を通じて、同じ基盤の脆弱性を利用した可能性があります。

全体的に、攻撃者はまず保証金口座を作成し、提供された担保を利用してレバレッジ取引でより多くの資産を借り入れ、最後に借りた資産に関わる交換操作に対して「サンドイッチ攻撃」を仕掛けました。根本的な原因は、MarginTrading コントラクトの swap() 関数に破産チェックが欠如していることのようです。この関数は、借りた資産をあるトークン(例えば WBTC)から別のトークン(例えば USDC)に交換するために使用されます。この関数は、資産の交換が実行される前に、交換開始時の口座の状態に基づいて返済能力を検証するだけであり、操作過程において操作される余地を残しています。

攻撃者 1(0xd356 で始まる)は複数回の攻撃を実施し、約 6.1 万ドルの利益を得ました。攻撃者 2(0xaa24 で始まる)は1回の攻撃を実施し、約 8.5 万ドルの利益を得ました。

最近の資金調達

もっと見る
$10M 10-25
-- 10-24
$3M 10-24

最近のトークン発行

もっと見る
Loyal LOYAL
10-23
10-20

𝕏 最新の注目

もっと見る