Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
2 tháng trước

Mục lục

Toggle
  • Tổng quan sự cố
  • Nguyên nhân kỹ thuật
  • Phương thức tấn công
  • Thiệt hại và tác nhân
  • Khuyến nghị khắc phục
    • Lỗ hổng này có thể ngăn chặn như thế nào?
    • Kẻ tấn công thu lợi bao nhiêu?
    • Nền tảng nên làm gì sau sự cố?

Sharwa.Finance bị tấn công do thiếu kiểm tra “phá sản” trong hàm swap() của hợp đồng MarginTrading, cho phép kẻ xấu vay ký quỹ và thực hiện sandwich attack để trục lợi.

Nền tảng tạm dừng hoạt động nhưng sau đó xuất hiện giao dịch đáng ngờ khai thác cùng lỗ hổng. Hai địa chỉ tấn công thu lợi tổng cộng khoảng USD 146.000.

NỘI DUNG CHÍNH
  • Nguyên nhân: thiếu kiểm tra phá sản trong swap() của hợp đồng MarginTrading.
  • Phương thức: tạo tài khoản ký quỹ, vay tài sản đòn bẩy, tiến hành sandwich attack khi swap.
  • Thiệt hại: hai địa chỉ tấn công lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Tổng quan sự cố

Sự cố bắt nguồn từ việc Sharwa.Finance báo cáo tấn công và tạm dừng hoạt động, sau đó vẫn xuất hiện giao dịch khai thác lỗ hổng tương tự.

Các giao dịch nghi vấn diễn ra vài giờ sau cảnh báo ban đầu, cho thấy kẻ tấn công có thể tận dụng cùng điểm yếu qua đường tấn công hơi khác biệt để đạt lợi nhuận.

BlockSec Phalcon cảnh báo: Sharwa.Finance thông báo tấn công và tạm ngừng hoạt động; sau đó ghi nhận các giao dịch đáng ngờ có thể khai thác cùng lỗ hổng.

BlockSec Phalcon alert, cảnh báo bảo mật, BlockSec

Nguyên nhân kỹ thuật

Lỗ hổng nằm ở hàm swap() của hợp đồng MarginTrading: chỉ kiểm tra khả năng thanh toán dựa trên trạng thái tài khoản trước khi thực hiện hoán đổi, không kiểm tra lại sau thao tác.

Xem thêm:  Nhà đầu tư trái phiếu lo ngại Hassett trở thành Chủ tịch Fed

Thiếu kiểm tra “phá sản” (bankruptcy check) sau hoán đổi cho phép kẻ tấn công thao túng giá hoặc luồng tài sản trong quá trình swap, tạo cơ hội cho sandwich attack và gây mất cân đối tài khoản.

Phương thức tấn công

Kịch bản tấn công gồm: tạo tài khoản ký quỹ, dùng tài sản thế chấp để vay thêm qua lending có đòn bẩy, rồi tấn công sandwich nhắm vào các giao dịch swap của tài sản vay.

Kẻ tấn công thực hiện giao dịch đẩy/giam giá (front-run/back-run) quanh swap mục tiêu, lợi dụng việc hợp đồng không kiểm tra lại solvency để rút lợi nhuận trước khi hệ thống phát hiện mất cân bằng.

Thiệt hại và tác nhân

Hai địa chỉ tấn công được xác định: bắt đầu bằng 0xd356 thực hiện nhiều lần và lợi ~USD 61.000; địa chỉ bắt đầu bằng 0xaa24 thực hiện một lần, lợi ~USD 85.000.

Tổng khoản lợi nhuận hai tác nhân khoảng USD 146.000; nền tảng phải tạm dừng để điều tra và sửa lỗi trước khi khôi phục dịch vụ an toàn.

Khuyến nghị khắc phục

Cần bổ sung kiểm tra phá sản trong swap(), kiểm tra lại trạng thái sau mọi hoán đổi, và áp dụng cơ chế chống thao túng giá như TWAP hoặc oracles an toàn.

Xem thêm:  Địa chỉ smartmoney thắng 25 trận nay mất short BTC/SOL/MON, lỗ 19,7 triệu USD/tuần

Khuyến nghị thêm: rà soát bảo mật, đặt giới hạn giao dịch tạm thời, triển khai kiểm tra trước-sau (pre/post conditions) và tái kiểm toán hợp đồng thông minh trước khi mở lại.

Lỗ hổng này có thể ngăn chặn như thế nào?

Bổ sung kiểm tra phá sản sau swap, bảo vệ reentrancy, dùng oracles ổn định (TWAP), và giới hạn quyền vay/đòn bẩy là các biện pháp chính để giảm rủi ro.

Kẻ tấn công thu lợi bao nhiêu?

Hai địa chỉ tấn công báo cáo lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Nền tảng nên làm gì sau sự cố?

Tạm dừng chức năng liên quan, rà soát mã, triển khai bản vá có kiểm tra phá sản, thông báo minh bạch và tiến hành kiểm toán bảo mật độc lập trước khi khôi phục.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,27/5(3 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Irys công bố IRYS: 20% lưu hành ban đầu, 8% cho airdrop và ưu đãi

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

CZ khẳng định khóa riêng không bao giờ rời thiết bị

07/12/2025

Cá voi long 6x ETH, HYPE, XRP đang lỗ tạm thời hơn 20 triệu USD

07/12/2025

Aztec kết thúc chào bán công khai: 19.476 ETH, 16.741 người

07/12/2025

Elon Musk phủ nhận tin đồn SpaceX nhắm định giá 800 tỷ USD

07/12/2025

Bitcoin mất mốc 89.000 USD, giảm 0,9% trong ngày

07/12/2025

Thanh lý hợp đồng 295 triệu USD 24 giờ qua, long chiếm đa số

06/12/2025

ĐH Harvard nắm giữ ETF Bitcoin nhiều hơn cổ phiếu Google

06/12/2025

Stablecoin neo euro tăng lên 680 triệu USD, vẫn thua xa neo USD

06/12/2025

Vitalik đề xuất thị trường futures gas on-chain phi tập trung

06/12/2025

Ngân hàng Pháp BPCE cho phép khách hàng mua bán tiền điện tử

06/12/2025
Xem Thêm

Tin Nhanh

CZ khẳng định khóa riêng không bao giờ rời thiết bị

46 phút trước

Cá voi long 6x ETH, HYPE, XRP đang lỗ tạm thời hơn 20 triệu USD

2 giờ trước

Aztec kết thúc chào bán công khai: 19.476 ETH, 16.741 người

3 giờ trước

Elon Musk phủ nhận tin đồn SpaceX nhắm định giá 800 tỷ USD

3 giờ trước

Bitcoin mất mốc 89.000 USD, giảm 0,9% trong ngày

5 giờ trước

Thanh lý hợp đồng 295 triệu USD 24 giờ qua, long chiếm đa số

12 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin