Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
2 phút trước

Mục lục

Toggle
  • Tổng quan sự cố
  • Nguyên nhân kỹ thuật
  • Phương thức tấn công
  • Thiệt hại và tác nhân
  • Khuyến nghị khắc phục
    • Lỗ hổng này có thể ngăn chặn như thế nào?
    • Kẻ tấn công thu lợi bao nhiêu?
    • Nền tảng nên làm gì sau sự cố?

Sharwa.Finance bị tấn công do thiếu kiểm tra “phá sản” trong hàm swap() của hợp đồng MarginTrading, cho phép kẻ xấu vay ký quỹ và thực hiện sandwich attack để trục lợi.

Nền tảng tạm dừng hoạt động nhưng sau đó xuất hiện giao dịch đáng ngờ khai thác cùng lỗ hổng. Hai địa chỉ tấn công thu lợi tổng cộng khoảng USD 146.000.

NỘI DUNG CHÍNH
  • Nguyên nhân: thiếu kiểm tra phá sản trong swap() của hợp đồng MarginTrading.
  • Phương thức: tạo tài khoản ký quỹ, vay tài sản đòn bẩy, tiến hành sandwich attack khi swap.
  • Thiệt hại: hai địa chỉ tấn công lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Tổng quan sự cố

Sự cố bắt nguồn từ việc Sharwa.Finance báo cáo tấn công và tạm dừng hoạt động, sau đó vẫn xuất hiện giao dịch khai thác lỗ hổng tương tự.

Các giao dịch nghi vấn diễn ra vài giờ sau cảnh báo ban đầu, cho thấy kẻ tấn công có thể tận dụng cùng điểm yếu qua đường tấn công hơi khác biệt để đạt lợi nhuận.

BlockSec Phalcon cảnh báo: Sharwa.Finance thông báo tấn công và tạm ngừng hoạt động; sau đó ghi nhận các giao dịch đáng ngờ có thể khai thác cùng lỗ hổng.

BlockSec Phalcon alert, cảnh báo bảo mật, BlockSec

Nguyên nhân kỹ thuật

Lỗ hổng nằm ở hàm swap() của hợp đồng MarginTrading: chỉ kiểm tra khả năng thanh toán dựa trên trạng thái tài khoản trước khi thực hiện hoán đổi, không kiểm tra lại sau thao tác.

Xem thêm:  Meteora công bố cơ chế Token MET: 48% nguồn cung lưu hành tại TGE

Thiếu kiểm tra “phá sản” (bankruptcy check) sau hoán đổi cho phép kẻ tấn công thao túng giá hoặc luồng tài sản trong quá trình swap, tạo cơ hội cho sandwich attack và gây mất cân đối tài khoản.

Phương thức tấn công

Kịch bản tấn công gồm: tạo tài khoản ký quỹ, dùng tài sản thế chấp để vay thêm qua lending có đòn bẩy, rồi tấn công sandwich nhắm vào các giao dịch swap của tài sản vay.

Kẻ tấn công thực hiện giao dịch đẩy/giam giá (front-run/back-run) quanh swap mục tiêu, lợi dụng việc hợp đồng không kiểm tra lại solvency để rút lợi nhuận trước khi hệ thống phát hiện mất cân bằng.

Thiệt hại và tác nhân

Hai địa chỉ tấn công được xác định: bắt đầu bằng 0xd356 thực hiện nhiều lần và lợi ~USD 61.000; địa chỉ bắt đầu bằng 0xaa24 thực hiện một lần, lợi ~USD 85.000.

Tổng khoản lợi nhuận hai tác nhân khoảng USD 146.000; nền tảng phải tạm dừng để điều tra và sửa lỗi trước khi khôi phục dịch vụ an toàn.

Khuyến nghị khắc phục

Cần bổ sung kiểm tra phá sản trong swap(), kiểm tra lại trạng thái sau mọi hoán đổi, và áp dụng cơ chế chống thao túng giá như TWAP hoặc oracles an toàn.

Xem thêm:  Thuế Ấn Độ điều tra hơn 400 nhà giao dịch Binance vì trốn thuế

Khuyến nghị thêm: rà soát bảo mật, đặt giới hạn giao dịch tạm thời, triển khai kiểm tra trước-sau (pre/post conditions) và tái kiểm toán hợp đồng thông minh trước khi mở lại.

Lỗ hổng này có thể ngăn chặn như thế nào?

Bổ sung kiểm tra phá sản sau swap, bảo vệ reentrancy, dùng oracles ổn định (TWAP), và giới hạn quyền vay/đòn bẩy là các biện pháp chính để giảm rủi ro.

Kẻ tấn công thu lợi bao nhiêu?

Hai địa chỉ tấn công báo cáo lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Nền tảng nên làm gì sau sự cố?

Tạm dừng chức năng liên quan, rà soát mã, triển khai bản vá có kiểm tra phá sản, thông báo minh bạch và tiến hành kiểm toán bảo mật độc lập trước khi khôi phục.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,27/5(3 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  CME mở giao dịch phái sinh tiền điện tử 24/7 từ đầu 2026

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Pancakeswap: CAKE.PAD ra mắt đăng ký Token Sigma.Money (SIGMA)

20/10/2025

Cá voi nạp 5,38 triệu USDC Hyperliquid, short 20x 1,5KETH 2 giờ trước

20/10/2025

Công ty Coinbase: Một số người dùng hiện có thể truy cập dịch vụ

20/10/2025

Dự án BSC Meme 4 thay logo sang phong cách hoạt hình

20/10/2025

Binance Alpha sẽ phát airdrop BLUAI và TURTLE ngày 21 và 22/10

20/10/2025

Andrew Kang làm rõ tin đồn một số ví bị thanh lý một phần không thuộc về anh

20/10/2025

30 ví mới rút 116,7 triệu USD (hơn 6,25 triệu LINK) từ 11/10

20/10/2025

AWS gây gián đoạn toàn cầu hàng loạt, ảnh hưởng Coinbase và PlayStation

20/10/2025

AUCTION vượt 9,5 USD, tăng hơn 60% kể từ thông báo ra mắt 18/10

20/10/2025

BitsLab mua KEKKAI Plugin, ra mắt Safe vào bảo mật người-dùng Web3

20/10/2025
Xem Thêm
Cashback Binance

Tin Nhanh

BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

2 phút trước

Pancakeswap: CAKE.PAD ra mắt đăng ký Token Sigma.Money (SIGMA)

20 phút trước

Cá voi nạp 5,38 triệu USDC Hyperliquid, short 20x 1,5KETH 2 giờ trước

34 phút trước

Công ty Coinbase: Một số người dùng hiện có thể truy cập dịch vụ

52 phút trước

Dự án BSC Meme 4 thay logo sang phong cách hoạt hình

1 giờ trước

Binance Alpha sẽ phát airdrop BLUAI và TURTLE ngày 21 và 22/10

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin