Sharwa.Finance ha sufrido pérdidas significativas que superan los $140,000 tras múltiples ataques, según informó BlockSec Phalcon. La plataforma inicialmente divulgó un ataque y suspendió sus operaciones, pero se detectaron más transacciones sospechosas que explotaban la misma vulnerabilidad mediante un método diferente. Los ataques involucraron la creación de una cuenta de margen, el préstamo de activos a través de financiamiento apalancado y la ejecución de un "ataque sándwich" en operaciones de intercambio. La vulnerabilidad se originó por la ausencia de una verificación de bancarrota en la función swap() del contrato MarginTrading, lo que permitió a los atacantes manipular los intercambios de activos. El atacante 1, identificado por la dirección que comienza con 0xd356, ejecutó múltiples ataques, obteniendo aproximadamente $61,000. El atacante 2, con una dirección que comienza con 0xaa24, realizó un solo ataque, obteniendo una ganancia de alrededor de $85,000.