Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 ngày trước

Mục lục

Toggle
  • Tổng quan sự cố
  • Nguyên nhân kỹ thuật
  • Phương thức tấn công
  • Thiệt hại và tác nhân
  • Khuyến nghị khắc phục
    • Lỗ hổng này có thể ngăn chặn như thế nào?
    • Kẻ tấn công thu lợi bao nhiêu?
    • Nền tảng nên làm gì sau sự cố?

Sharwa.Finance bị tấn công do thiếu kiểm tra “phá sản” trong hàm swap() của hợp đồng MarginTrading, cho phép kẻ xấu vay ký quỹ và thực hiện sandwich attack để trục lợi.

Nền tảng tạm dừng hoạt động nhưng sau đó xuất hiện giao dịch đáng ngờ khai thác cùng lỗ hổng. Hai địa chỉ tấn công thu lợi tổng cộng khoảng USD 146.000.

NỘI DUNG CHÍNH
  • Nguyên nhân: thiếu kiểm tra phá sản trong swap() của hợp đồng MarginTrading.
  • Phương thức: tạo tài khoản ký quỹ, vay tài sản đòn bẩy, tiến hành sandwich attack khi swap.
  • Thiệt hại: hai địa chỉ tấn công lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Tổng quan sự cố

Sự cố bắt nguồn từ việc Sharwa.Finance báo cáo tấn công và tạm dừng hoạt động, sau đó vẫn xuất hiện giao dịch khai thác lỗ hổng tương tự.

Các giao dịch nghi vấn diễn ra vài giờ sau cảnh báo ban đầu, cho thấy kẻ tấn công có thể tận dụng cùng điểm yếu qua đường tấn công hơi khác biệt để đạt lợi nhuận.

BlockSec Phalcon cảnh báo: Sharwa.Finance thông báo tấn công và tạm ngừng hoạt động; sau đó ghi nhận các giao dịch đáng ngờ có thể khai thác cùng lỗ hổng.

BlockSec Phalcon alert, cảnh báo bảo mật, BlockSec

Nguyên nhân kỹ thuật

Lỗ hổng nằm ở hàm swap() của hợp đồng MarginTrading: chỉ kiểm tra khả năng thanh toán dựa trên trạng thái tài khoản trước khi thực hiện hoán đổi, không kiểm tra lại sau thao tác.

Xem thêm:  Bộ Tư pháp Hoa Kỳ xác nhận thu giữ 127K Bitcoin, tịch thu lớn nhất lịch sử

Thiếu kiểm tra “phá sản” (bankruptcy check) sau hoán đổi cho phép kẻ tấn công thao túng giá hoặc luồng tài sản trong quá trình swap, tạo cơ hội cho sandwich attack và gây mất cân đối tài khoản.

Phương thức tấn công

Kịch bản tấn công gồm: tạo tài khoản ký quỹ, dùng tài sản thế chấp để vay thêm qua lending có đòn bẩy, rồi tấn công sandwich nhắm vào các giao dịch swap của tài sản vay.

Kẻ tấn công thực hiện giao dịch đẩy/giam giá (front-run/back-run) quanh swap mục tiêu, lợi dụng việc hợp đồng không kiểm tra lại solvency để rút lợi nhuận trước khi hệ thống phát hiện mất cân bằng.

Thiệt hại và tác nhân

Hai địa chỉ tấn công được xác định: bắt đầu bằng 0xd356 thực hiện nhiều lần và lợi ~USD 61.000; địa chỉ bắt đầu bằng 0xaa24 thực hiện một lần, lợi ~USD 85.000.

Tổng khoản lợi nhuận hai tác nhân khoảng USD 146.000; nền tảng phải tạm dừng để điều tra và sửa lỗi trước khi khôi phục dịch vụ an toàn.

Khuyến nghị khắc phục

Cần bổ sung kiểm tra phá sản trong swap(), kiểm tra lại trạng thái sau mọi hoán đổi, và áp dụng cơ chế chống thao túng giá như TWAP hoặc oracles an toàn.

Xem thêm:  Bitcoin rớt dưới 108.000 USD, giảm 4,81% trong ngày

Khuyến nghị thêm: rà soát bảo mật, đặt giới hạn giao dịch tạm thời, triển khai kiểm tra trước-sau (pre/post conditions) và tái kiểm toán hợp đồng thông minh trước khi mở lại.

Lỗ hổng này có thể ngăn chặn như thế nào?

Bổ sung kiểm tra phá sản sau swap, bảo vệ reentrancy, dùng oracles ổn định (TWAP), và giới hạn quyền vay/đòn bẩy là các biện pháp chính để giảm rủi ro.

Kẻ tấn công thu lợi bao nhiêu?

Hai địa chỉ tấn công báo cáo lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Nền tảng nên làm gì sau sự cố?

Tạm dừng chức năng liên quan, rà soát mã, triển khai bản vá có kiểm tra phá sản, thông báo minh bạch và tiến hành kiểm toán bảo mật độc lập trước khi khôi phục.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,27/5(3 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Nhiều phim Hollywood huy động hàng triệu USD qua phát hành Token

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Nhà đầu tư cá voi bí ẩn: tỷ lệ thắng 100% lãi nổi 4,2 triệu USD

24/10/2025

Me3 huy động 3 triệu USD; Outlier Ventures cùng nhà đầu tư khác

24/10/2025

Tether: QVAC Genesis I — dữ liệu tổng hợp cho AI / QVAC Workbench AI

24/10/2025

Huobi HTX phát động cuộc thi giao dịch Săn AI: Bảo vệ phẩm giá

24/10/2025

Thượng Hải tuyên án 8 người vụ lừa đảo Tiền Điện Tử dụ nhà đầu tư đòn bẩy

24/10/2025

Gate Meme Go ra mắt sự kiện giao dịch không phí, chia giải 20 K USD

24/10/2025

Nhà đầu tư cá voi bí ẩn thắng 100%: tổng long vượt 162 triệu USD

24/10/2025

Ngôn ngữ Solidity sẽ tách thành hai nhánh: Classic và Core

24/10/2025

Animoca Brands được VARA Dubai cấp phép sơ bộ môi giới tiền điện tử

24/10/2025

Zhao bác bỏ Binance chuyển hàng chục triệu USD/năm cho nhà Trump

24/10/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Nhà đầu tư cá voi bí ẩn: tỷ lệ thắng 100% lãi nổi 4,2 triệu USD

15 phút trước

Me3 huy động 3 triệu USD; Outlier Ventures cùng nhà đầu tư khác

31 phút trước

Tether: QVAC Genesis I — dữ liệu tổng hợp cho AI / QVAC Workbench AI

47 phút trước

Huobi HTX phát động cuộc thi giao dịch Săn AI: Bảo vệ phẩm giá

1 giờ trước

Thượng Hải tuyên án 8 người vụ lừa đảo Tiền Điện Tử dụ nhà đầu tư đòn bẩy

1 giờ trước

Gate Meme Go ra mắt sự kiện giao dịch không phí, chia giải 20 K USD

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin