Analisis Peristiwa Serangan Pinjaman Flash pada Cellframe Network
Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di blockchain karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini mengakibatkan hacker meraup keuntungan sekitar 76.112 dolar.
Analisis Proses Serangan
Penyerang melaksanakan serangan melalui langkah-langkah berikut:
Menggunakan Pinjaman Flash untuk mendapatkan 1000 BNB dan 500.000 token New Cell.
Menukar semua token New Cell menjadi BNB, menyebabkan jumlah BNB di kolam mendekati nol.
Tukar 900 BNB dengan token Old Cell.
Sebelum serangan, penyerang menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
Memanggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki BNB, dan kolam lama hampir tidak memiliki token Old Cell.
Proses migrasi mencakup:
Menghapus likuiditas lama, mengembalikan token yang sesuai kepada pengguna.
Tambahkan likuiditas baru sesuai dengan proporsi kolam baru.
Karena token Old Cell di kolam lama langka, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara Old Cell berkurang. Ini menyebabkan pengguna hanya memerlukan sedikit BNB dan New Cell untuk mendapatkan likuiditas, BNB dan Old Cell yang berlebihan akan dikembalikan kepada pengguna.
Penyerang menghapus likuiditas kolam baru, dan menukar Old Cell yang dikembalikan menjadi BNB.
Melakukan operasi migrasi berulang untuk menghasilkan keuntungan.
Penyebab Kerentanan dan Saran Pencegahan
Alasan dasar keberhasilan serangan adalah masalah perhitungan dalam proses migrasi likuiditas. Untuk mencegah serangan serupa, disarankan:
Saat memindahkan likuiditas, perlu mempertimbangkan perubahan jumlah kedua token di kolam lama dan baru serta harga saat ini.
Hindari hanya mengandalkan jumlah dua token dalam pasangan perdagangan untuk perhitungan, karena ini mudah dimanipulasi.
Lakukan audit keamanan menyeluruh sebelum kode diluncurkan untuk menemukan dan memperbaiki potensi kerentanan.
Peristiwa ini sekali lagi menekankan pentingnya keamanan kode dan evaluasi risiko yang komprehensif di bidang keuangan terdesentralisasi. Pihak proyek harus selalu waspada dan terus meningkatkan langkah-langkah keamanan untuk melindungi aset pengguna dan menjaga stabilitas ekosistem.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
15 Suka
Hadiah
15
6
Posting ulang
Bagikan
Komentar
0/400
HasCooledDown
· 9jam yang lalu
Bodoh, berita tahun 23 masih dikirim.
Lihat AsliBalas0
AirdropGrandpa
· 10jam yang lalu
Zzz, Pinjaman Flash lagi ada masalah.
Lihat AsliBalas0
BridgeTrustFund
· 10jam yang lalu
又被Kupon Klip了?
Lihat AsliBalas0
WagmiWarrior
· 10jam yang lalu
Uang yang didapat tidak banyak.
Lihat AsliBalas0
NFTRegretful
· 10jam yang lalu
Uang ini dihasilkan dari bermain Pinjaman Flash, tangan saya cukup stabil.
Cellframe Network遭Pinjaman Flash攻击 Hacker获利7.6万美元
Analisis Peristiwa Serangan Pinjaman Flash pada Cellframe Network
Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di blockchain karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini mengakibatkan hacker meraup keuntungan sekitar 76.112 dolar.
Analisis Proses Serangan
Penyerang melaksanakan serangan melalui langkah-langkah berikut:
Proses migrasi mencakup:
Karena token Old Cell di kolam lama langka, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara Old Cell berkurang. Ini menyebabkan pengguna hanya memerlukan sedikit BNB dan New Cell untuk mendapatkan likuiditas, BNB dan Old Cell yang berlebihan akan dikembalikan kepada pengguna.
Penyebab Kerentanan dan Saran Pencegahan
Alasan dasar keberhasilan serangan adalah masalah perhitungan dalam proses migrasi likuiditas. Untuk mencegah serangan serupa, disarankan:
Peristiwa ini sekali lagi menekankan pentingnya keamanan kode dan evaluasi risiko yang komprehensif di bidang keuangan terdesentralisasi. Pihak proyek harus selalu waspada dan terus meningkatkan langkah-langkah keamanan untuk melindungi aset pengguna dan menjaga stabilitas ekosistem.