A Cellframe Network foi alvo de um ataque de empréstimo flash, com o hacker a lucrar 76 mil dólares.

robot
Geração do resumo em andamento

Análise do incidente de ataque de empréstimo flash na Cellframe Network

No dia 1 de junho de 2023, às 10h07min55s (UTC+8), a Cellframe Network foi atacada por hackers na blockchain devido a um problema no cálculo da quantidade de tokens durante o processo de migração de liquidez. Este ataque resultou em um lucro de cerca de 76.112 dólares para os hackers.

Web3 Segurança | Análise do evento de ataque ao Pool de proporção da Cellframe Network devido ao ataque de empréstimo flash

Análise do Processo de Ataque

O atacante executou o ataque através dos seguintes passos:

  1. Utilizar Empréstimos Flash para obter 1000 BNB e 500000 tokens New Cell.
  2. Trocar todos os tokens New Cell por BNB, fazendo com que a quantidade de BNB na piscina fique próxima de zero.
  3. Trocar 900 BNB por tokens Old Cell.
  4. Antes do ataque, o atacante adicionou liquidez de Old Cell e BNB, obtendo Old lp.
  5. Chamar a função de migração de liquidez. Neste momento, há quase nenhum BNB na nova piscina e quase nenhum token Old Cell na piscina antiga.

Web3 Segurança | Análise do incidente de ataque ao pool de proporção manipulado pela Cellframe Network devido a Empréstimos Flash

O processo de migração inclui:

  • Remover a liquidez antiga e devolver os tokens correspondentes aos usuários.
  • Adicionar nova liquidez de acordo com a nova proporção do pool.

Devido à escassez de tokens Old Cell no velho poço, a quantidade de BNB obtida ao remover liquidez aumenta, enquanto a quantidade de Old Cell diminui. Isso leva os usuários a precisarem de apenas uma pequena quantidade de BNB e New Cell para obter liquidez, e o excesso de BNB e Old Cell será devolvido aos usuários.

Web3 Segurança | Análise do incidente de ataque ao pool causado pela manipulação de Empréstimos Flash da Cellframe Network

  1. O atacante remove a liquidez do novo pool e troca o Old Cell devolvido por BNB.
  2. Operação de migração repetida para realizar lucro.

Web3 Segurança | Análise do incidente de ataque à Cellframe Network devido ao controle da proporção do pool por Empréstimos Flash

Causas das vulnerabilidades e recomendações de prevenção

A razão fundamental pelo sucesso do ataque é um problema de cálculo no processo de migração de liquidez. Para prevenir ataques semelhantes, recomenda-se:

  1. Ao migrar a liquidez, deve-se considerar de forma abrangente a variação nas quantidades de ambos os tokens nos novos e antigos pools, bem como o preço atual.
  2. Evite depender apenas da quantidade das duas moedas no par de negociação para cálculo, pois isso pode ser manipulado.
  3. Realizar uma auditoria de segurança abrangente antes do lançamento do código para identificar e corrigir vulnerabilidades potenciais.

Web3 Segurança | Análise do evento de ataque à proporção do pool da Cellframe Network devido a empréstimos flash

Este evento ressalta novamente a importância da segurança do código e da avaliação abrangente de riscos no campo das finanças descentralizadas. As equipes de projeto devem permanecer sempre vigilantes e continuamente aprimorar as medidas de segurança para proteger os ativos dos usuários e manter a estabilidade do ecossistema.

Web3 Segurança | Análise do incidente de ataque ao Pool de manipulação de proporções da Cellframe Network devido a Empréstimos Flash

CELL1.4%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
HasCooledDownvip
· 9h atrás
Estúpido, a notícia de 23 anos ainda está a ser divulgada
Ver originalResponder0
AirdropGrandpavip
· 10h atrás
Zzzz Empréstimos Flash novamente em apuros
Ver originalResponder0
BridgeTrustFundvip
· 10h atrás
Outra vez a usar cupões de recorte?
Ver originalResponder0
WagmiWarriorvip
· 10h atrás
Não ganhei muito dinheiro nesta rodada.
Ver originalResponder0
NFTRegretfulvip
· 10h atrás
Este dinheiro foi conseguido a jogar com Empréstimos Flash, a mão é bastante firme.
Ver originalResponder0
OnchainFortuneTellervip
· 10h atrás
Tule tule Este trabalho do hacker é muito amador.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)