Cellframe Network遭flash loan attack损失7.6万美元

Analisis Peristiwa Serangan Pinjaman Flash pada Jaringan Cellframe

Pada tanggal 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di blockchain karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini menyebabkan hacker meraup keuntungan sekitar 76.112 dolar.

Web3 Keamanan | Analisis Peristiwa Serangan yang Terjadi pada Cellframe Network karena Manipulasi Proporisi Kolam Pinjaman Flash

Alasan Serangan

Masalah perhitungan selama proses migrasi likuiditas adalah penyebab mendasar dari serangan ini.

Proses Serangan

  1. Penyerang pertama-tama mendapatkan 1000 BNB dan 500.000 token New Cell melalui Pinjaman Flash.
  2. Menukar semua token New Cell menjadi BNB, menyebabkan jumlah BNB di dalam kolam mendekati nol.
  3. Tukar 900 BNB dengan token Old Cell.
  4. Sebelum serangan, penyerang menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
  5. Panggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki BNB, dan kolam lama hampir tidak memiliki token Old Cell.
  6. Proses migrasi meliputi: menghapus likuiditas lama dan mengembalikan token; menambahkan likuiditas baru sesuai proporsi kolam baru.
  7. Karena hampir tidak ada token Old Cell di kolam lama, BNB yang didapat saat menghapus likuiditas meningkat, sedangkan token Old Cell berkurang.
  8. Pengguna hanya perlu menambahkan sedikit BNB dan token New Cell untuk mendapatkan likuiditas, BNB dan token Old Cell yang lebih akan dikembalikan kepada pengguna.
  9. Penyerang menghapus likuiditas kolam baru dan menukar token Old Cell yang dikembalikan menjadi BNB.
  10. Lakukan operasi migrasi berulang kali untuk mendapatkan keuntungan.

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network karena Manipulasi Rasio Kolam Pinjaman Flash

Web3 Keamanan | Analisis Peristiwa Serangan terhadap Rasio Kolam yang Dimanipulasi oleh Pinjaman Flash

Web3 Keamanan | Analisis Insiden Serangan pada Cellframe Network karena Manipulasi Pool dengan Pinjaman Flash

Web3 Keamanan | Analisis Peristiwa Serangan yang Diterima Cellframe Network karena Manipulasi Proporsi Kolam Pinjaman Flash

Saran Keamanan

  1. Saat memindahkan likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam baru dan lama serta harga token saat ini.
  2. Hindari menggunakan jumlah kedua mata uang dalam pasangan perdagangan secara langsung untuk perhitungan, karena ini mudah dimanipulasi.
  3. Sebelum kode diluncurkan, pastikan untuk melakukan audit keamanan secara menyeluruh.

Peristiwa ini sekali lagi menekankan pentingnya menerapkan langkah-langkah keamanan yang ketat dalam proyek DeFi, terutama saat melibatkan operasi kompleks seperti migrasi likuiditas. Pihak proyek harus lebih memperhatikan keamanan kode dan mempertimbangkan mekanisme verifikasi ganda untuk mencegah terjadinya serangan serupa.

Keamanan Web3 | Analisis kejadian serangan akibat manipulasi proporsi kolam oleh Pinjaman Flash di Cellframe Network

CELL0.95%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
MetaMisfitvip
· 8jam yang lalu
Lagi-lagi dibeli di bawah ya, tsk tsk
Lihat AsliBalas0
MEVVictimAlliancevip
· 08-01 18:46
dapatkan likuidasi 还能看
Lihat AsliBalas0
MEVEyevip
· 08-01 18:46
Sekali lagi melihat celah dalam smart contract, tsk tsk
Lihat AsliBalas0
TokenGuruvip
· 08-01 18:31
Satu lagi proyek altcoin yang melakukan Rug Pull, teman-teman harus segera keluar.
Lihat AsliBalas0
MEVHunterWangvip
· 08-01 18:28
Satu proyek kecil lagi yang diserang
Lihat AsliBalas0
TokenomicsTherapistvip
· 08-01 18:25
Lagi Pinjaman Flash? Pantas saja
Lihat AsliBalas0
DegenWhisperervip
· 08-01 18:18
Ada proyek yang bocor lagi...
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)