Cellframe Network遭Pinjaman Flash攻击 Hacker获利7.6万美元

robot
Pembuatan abstrak sedang berlangsung

Analisis Peristiwa Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di blockchain karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini mengakibatkan hacker meraup keuntungan sekitar 76.112 dolar.

Keamanan Web3 | Analisis kejadian serangan yang disebabkan oleh manipulasi proporsi kolam Pinjaman Flash di Cellframe Network

Analisis Proses Serangan

Penyerang melaksanakan serangan melalui langkah-langkah berikut:

  1. Menggunakan Pinjaman Flash untuk mendapatkan 1000 BNB dan 500.000 token New Cell.
  2. Menukar semua token New Cell menjadi BNB, menyebabkan jumlah BNB di kolam mendekati nol.
  3. Tukar 900 BNB dengan token Old Cell.
  4. Sebelum serangan, penyerang menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
  5. Memanggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki BNB, dan kolam lama hampir tidak memiliki token Old Cell.

Web3 Keamanan | Analisis Peristiwa Serangan pada Pool yang Dimanipulasi oleh Pinjaman Flash

Proses migrasi mencakup:

  • Menghapus likuiditas lama, mengembalikan token yang sesuai kepada pengguna.
  • Tambahkan likuiditas baru sesuai dengan proporsi kolam baru.

Karena token Old Cell di kolam lama langka, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara Old Cell berkurang. Ini menyebabkan pengguna hanya memerlukan sedikit BNB dan New Cell untuk mendapatkan likuiditas, BNB dan Old Cell yang berlebihan akan dikembalikan kepada pengguna.

Web3 Keamanan | Analisis Peristiwa Serangan yang Dihadapi Cellframe Network Karena Manipulasi Rasio Kolam Pinjaman Flash

  1. Penyerang menghapus likuiditas kolam baru, dan menukar Old Cell yang dikembalikan menjadi BNB.
  2. Melakukan operasi migrasi berulang untuk menghasilkan keuntungan.

Web3 Keamanan | Analisis Peristiwa Serangan yang Dialami Cellframe Network Karena Manipulasi Rasio Pool oleh Pinjaman Flash

Penyebab Kerentanan dan Saran Pencegahan

Alasan dasar keberhasilan serangan adalah masalah perhitungan dalam proses migrasi likuiditas. Untuk mencegah serangan serupa, disarankan:

  1. Saat memindahkan likuiditas, perlu mempertimbangkan perubahan jumlah kedua token di kolam lama dan baru serta harga saat ini.
  2. Hindari hanya mengandalkan jumlah dua token dalam pasangan perdagangan untuk perhitungan, karena ini mudah dimanipulasi.
  3. Lakukan audit keamanan menyeluruh sebelum kode diluncurkan untuk menemukan dan memperbaiki potensi kerentanan.

Web3 Keamanan | Analisis Insiden Serangan yang Disebabkan oleh Manipulasi Pool oleh Pinjaman Flash di Cellframe Network

Peristiwa ini sekali lagi menekankan pentingnya keamanan kode dan evaluasi risiko yang komprehensif di bidang keuangan terdesentralisasi. Pihak proyek harus selalu waspada dan terus meningkatkan langkah-langkah keamanan untuk melindungi aset pengguna dan menjaga stabilitas ekosistem.

Keamanan Web3 | Analisis kejadian serangan pada Cellframe Network akibat manipulasi rasio pool oleh Pinjaman Flash

CELL1.4%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
HasCooledDownvip
· 9jam yang lalu
Bodoh, berita tahun 23 masih dikirim.
Lihat AsliBalas0
AirdropGrandpavip
· 10jam yang lalu
Zzz, Pinjaman Flash lagi ada masalah.
Lihat AsliBalas0
BridgeTrustFundvip
· 10jam yang lalu
又被Kupon Klip了?
Lihat AsliBalas0
WagmiWarriorvip
· 10jam yang lalu
Uang yang didapat tidak banyak.
Lihat AsliBalas0
NFTRegretfulvip
· 10jam yang lalu
Uang ini dihasilkan dari bermain Pinjaman Flash, tangan saya cukup stabil.
Lihat AsliBalas0
OnchainFortuneTellervip
· 10jam yang lalu
Tipis tipis, pekerjaan hacker ini terlalu amatir.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)