Sharwa.Finance понесла значительные убытки, превышающие 140 000 долларов, в результате нескольких атак, как сообщает BlockSec Phalcon. Платформа первоначально объявила об атаке и приостановила работу, но были обнаружены дальнейшие подозрительные транзакции, использующие ту же уязвимость другим способом. Атаки включали создание маржинального счета, заимствование активов через кредитование с плечом и проведение "сэндвич-атаки" на операции обмена. Уязвимость возникла из-за отсутствия проверки банкротства в функции swap() контракта MarginTrading, что позволило злоумышленникам манипулировать обменом активов. Злоумышленник 1, идентифицированный по адресу, начинающемуся с 0xd356, совершил несколько атак, получив около 61 000 долларов. Злоумышленник 2 с адресом, начинающимся с 0xaa24, провел одну атаку, получив прибыль около 85 000 долларов.