Сеть Cellframe подверглась флеш-атака займа, убытки составили 76 000 долларов.

Анализ инцидента атаки флеш-займа на сеть Cellframe

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe была атакована хакерами на смарт-цепочке из-за проблемы с расчетом количества токенов во время процесса миграции ликвидности. Эта атака привела к прибыли хакеров в размере около 76,112 долларов.

Web3 безопасность | Анализ инцидента атаки на пул Cellframe Network из-за Срочных займов

Причины атаки

Проблемы с вычислениями в процессе миграции ликвидности стали основной причиной этой атаки.

Процесс атаки

  1. Атакующий сначала получает 1000 BNB и 500000 токенов New Cell через Срочные займы.
  2. Обменять все токены New Cell на BNB, что приведет к почти нулевому количеству BNB в пуле.
  3. Обменять 900 BNB на токены Old Cell.
  4. Перед атакой злоумышленник добавил ликвидность Old Cell и BNB, получив Old lp.
  5. Вызов функции миграции ликвидности. В это время в новом пуле практически нет BNB, а в старом пуле практически нет токенов Old Cell.
  6. Процесс миграции включает: удаление старой ликвидности и возврат токенов; добавление новой ликвидности в соответствии с новым соотношением пула.
  7. Поскольку в старом пуле практически нет токенов Old Cell, при удалении ликвидности количество полученных BNB увеличивается, а количество токенов Old Cell уменьшается.
  8. Пользователям необходимо добавить небольшое количество BNB и токенов New Cell для получения ликвидности, избыточные BNB и токены Old Cell будут возвращены пользователям.
  9. Атакующий удаляет ликвидность нового пула и обменивает возвращенные токены Old Cell на BNB.
  10. Повторяйте операции миграции, чтобы получить прибыль.

Web3 безопасность | Анализ инцидента с атакой на пул Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента атаки на пул Cellframe Network из-за срочных займов

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за Срочных займов

Рекомендации по безопасности

  1. При миграции ликвидности следует полностью учитывать изменения в количестве токенов в старом и новом пулах, а также текущую цену токенов.
  2. Избегайте прямого использования количеств двух валют в торговой паре для расчетов, так как это легко поддается манипуляциям.
  3. Перед запуском кода обязательно проведите полную проверку безопасности.

Данный инцидент вновь подчеркивает важность внедрения строгих мер безопасности в проектах DeFi, особенно в случаях, связанных со сложными операциями, такими как миграция ликвидности. Команды проектов должны уделять больше внимания безопасности кода и рассматривать механизмы многофакторной аутентификации, чтобы предотвратить возникновение подобных атак.

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за флеш-атаки займа

CELL-0.42%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
MetaMisfitvip
· 14ч назад
Снова покупайте падения, тьфу-тьфу.
Посмотреть ОригиналОтветить0
MEVVictimAlliancevip
· 08-01 18:46
被 ликвидирован 还能看
Посмотреть ОригиналОтветить0
MEVEyevip
· 08-01 18:46
Снова увидели уязвимость смарт-контрактов, тьфу-тьфу.
Посмотреть ОригиналОтветить0
TokenGuruvip
· 08-01 18:31
Ещё один альткоин Мошенничество, братья, вам следует выйти на берег.
Посмотреть ОригиналОтветить0
MEVHunterWangvip
· 08-01 18:28
Еще один атакованный небольшой проект
Посмотреть ОригиналОтветить0
TokenomicsTherapistvip
· 08-01 18:25
Снова Срочные займы? Так ему и надо.
Посмотреть ОригиналОтветить0
DegenWhisperervip
· 08-01 18:18
Снова проект подтекает...
Посмотреть ОригиналОтветить0
  • Закрепить