Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

BlockSec: Sharwa.Finance nhiều lần bị tấn công, mất hơn 140K USD

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
20/10/2025

Mục lục

Toggle
  • Tổng quan sự cố
  • Nguyên nhân kỹ thuật
  • Phương thức tấn công
  • Thiệt hại và tác nhân
  • Khuyến nghị khắc phục
    • Lỗ hổng này có thể ngăn chặn như thế nào?
    • Kẻ tấn công thu lợi bao nhiêu?
    • Nền tảng nên làm gì sau sự cố?

Sharwa.Finance bị tấn công do thiếu kiểm tra “phá sản” trong hàm swap() của hợp đồng MarginTrading, cho phép kẻ xấu vay ký quỹ và thực hiện sandwich attack để trục lợi.

Nền tảng tạm dừng hoạt động nhưng sau đó xuất hiện giao dịch đáng ngờ khai thác cùng lỗ hổng. Hai địa chỉ tấn công thu lợi tổng cộng khoảng USD 146.000.

NỘI DUNG CHÍNH
  • Nguyên nhân: thiếu kiểm tra phá sản trong swap() của hợp đồng MarginTrading.
  • Phương thức: tạo tài khoản ký quỹ, vay tài sản đòn bẩy, tiến hành sandwich attack khi swap.
  • Thiệt hại: hai địa chỉ tấn công lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Tổng quan sự cố

Sự cố bắt nguồn từ việc Sharwa.Finance báo cáo tấn công và tạm dừng hoạt động, sau đó vẫn xuất hiện giao dịch khai thác lỗ hổng tương tự.

Các giao dịch nghi vấn diễn ra vài giờ sau cảnh báo ban đầu, cho thấy kẻ tấn công có thể tận dụng cùng điểm yếu qua đường tấn công hơi khác biệt để đạt lợi nhuận.

BlockSec Phalcon cảnh báo: Sharwa.Finance thông báo tấn công và tạm ngừng hoạt động; sau đó ghi nhận các giao dịch đáng ngờ có thể khai thác cùng lỗ hổng.

BlockSec Phalcon alert, cảnh báo bảo mật, BlockSec

Nguyên nhân kỹ thuật

Lỗ hổng nằm ở hàm swap() của hợp đồng MarginTrading: chỉ kiểm tra khả năng thanh toán dựa trên trạng thái tài khoản trước khi thực hiện hoán đổi, không kiểm tra lại sau thao tác.

Xem thêm:  Binance Alpha ra mắt PlaysOut (PLAY)

Thiếu kiểm tra “phá sản” (bankruptcy check) sau hoán đổi cho phép kẻ tấn công thao túng giá hoặc luồng tài sản trong quá trình swap, tạo cơ hội cho sandwich attack và gây mất cân đối tài khoản.

Phương thức tấn công

Kịch bản tấn công gồm: tạo tài khoản ký quỹ, dùng tài sản thế chấp để vay thêm qua lending có đòn bẩy, rồi tấn công sandwich nhắm vào các giao dịch swap của tài sản vay.

Kẻ tấn công thực hiện giao dịch đẩy/giam giá (front-run/back-run) quanh swap mục tiêu, lợi dụng việc hợp đồng không kiểm tra lại solvency để rút lợi nhuận trước khi hệ thống phát hiện mất cân bằng.

Thiệt hại và tác nhân

Hai địa chỉ tấn công được xác định: bắt đầu bằng 0xd356 thực hiện nhiều lần và lợi ~USD 61.000; địa chỉ bắt đầu bằng 0xaa24 thực hiện một lần, lợi ~USD 85.000.

Tổng khoản lợi nhuận hai tác nhân khoảng USD 146.000; nền tảng phải tạm dừng để điều tra và sửa lỗi trước khi khôi phục dịch vụ an toàn.

Khuyến nghị khắc phục

Cần bổ sung kiểm tra phá sản trong swap(), kiểm tra lại trạng thái sau mọi hoán đổi, và áp dụng cơ chế chống thao túng giá như TWAP hoặc oracles an toàn.

Xem thêm:  Hong Kong: Đặt cược thể thao qua thị trường dự đoán là phạm pháp

Khuyến nghị thêm: rà soát bảo mật, đặt giới hạn giao dịch tạm thời, triển khai kiểm tra trước-sau (pre/post conditions) và tái kiểm toán hợp đồng thông minh trước khi mở lại.

Lỗ hổng này có thể ngăn chặn như thế nào?

Bổ sung kiểm tra phá sản sau swap, bảo vệ reentrancy, dùng oracles ổn định (TWAP), và giới hạn quyền vay/đòn bẩy là các biện pháp chính để giảm rủi ro.

Kẻ tấn công thu lợi bao nhiêu?

Hai địa chỉ tấn công báo cáo lợi khoảng USD 61.000 và USD 85.000, tổng ~USD 146.000.

Nền tảng nên làm gì sau sự cố?

Tạm dừng chức năng liên quan, rà soát mã, triển khai bản vá có kiểm tra phá sản, thông báo minh bạch và tiến hành kiểm toán bảo mật độc lập trước khi khôi phục.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,27/5(3 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Tổng thống Trump sẽ phát biểu tại Vườn Hồng Nhà Trắng ngày mai

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Tranh chấp Bitcoin Fog: Dịch vụ crypto toàn cầu có chịu luật Mỹ?

13/05/2026

Doanh thu crypto của eToro giảm còn 2,15 tỷ USD trong quý I

13/05/2026

Cá voi mua và thế chấp 501.000 HYPE, trị giá 21,3 triệu USD

13/05/2026

Bitcoin spot ETF ghi nhận dòng tiền vào ròng 27,2864 triệu USD hôm qua, MSBT dẫn đầu với 26,3046 triệu USD

13/05/2026

Ethereum spot ETF ghi nhận rút ròng 16,8868 triệu USD hôm qua

13/05/2026

Binance sẽ gỡ nhiều cặp giao dịch spot, gồm ATOM/FDUSD và AXS/BTC

13/05/2026

Upbit niêm yết token VVV trên thị trường won, BTC và USDT

13/05/2026

Binance hỗ trợ nâng cấp mạng Moonriver (MOVR)

13/05/2026

Upbit bị cáo buộc có ví nội bộ lời nhờ tin niêm yết coin

13/05/2026

Aurelion Labs bị tấn công tái nhập, mất khoảng 455.000 USDC

13/05/2026
Xem Thêm

Tin Nhanh

Tranh chấp Bitcoin Fog: Dịch vụ crypto toàn cầu có chịu luật Mỹ?

2 phút trước

Doanh thu crypto của eToro giảm còn 2,15 tỷ USD trong quý I

18 phút trước

Cá voi mua và thế chấp 501.000 HYPE, trị giá 21,3 triệu USD

34 phút trước

Bitcoin spot ETF ghi nhận dòng tiền vào ròng 27,2864 triệu USD hôm qua, MSBT dẫn đầu với 26,3046 triệu USD

51 phút trước

Ethereum spot ETF ghi nhận rút ròng 16,8868 triệu USD hôm qua

1 giờ trước

Binance sẽ gỡ nhiều cặp giao dịch spot, gồm ATOM/FDUSD và AXS/BTC

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin