A Cellframe Network sofreu ataque de empréstimo flash, o hacker lucrou 76 mil dólares.

robot
Geração do resumo em andamento

Análise do incidente de ataque de empréstimo flash na Cellframe Network

No dia 1 de junho de 2023, às 10h07min55s (UTC+8), a Cellframe Network foi alvo de um ataque hacker em uma determinada cadeia inteligente devido a um problema de cálculo da quantidade de tokens durante o processo de migração de liquidez. Este ataque resultou em um lucro de cerca de 76.112 dólares para os hackers.

Web3 Segurança | Análise do incidente de ataque à proporção da piscina do Cellframe Network devido a empréstimos flash

Motivos e Processo do Ataque

A causa fundamental do ataque reside em problemas de cálculo durante o processo de migração de liquidez. Os hackers exploraram a funcionalidade de Empréstimos Flash e manipularam o pool de liquidez, aproveitando habilidosamente uma falha no cálculo da quantidade de tokens.

O processo de ataque é o seguinte:

  1. O hacker primeiro obtém uma grande quantidade de BNB e tokens New Cell através de Empréstimos Flash.
  2. Trocar todos os tokens New Cell por BNB, fazendo com que a quantidade de BNB no pool se aproxime de zero.
  3. Troque uma grande quantidade de BNB por tokens Old Cell.
  4. Antes do ataque, o hacker adicionou liquidez de Old Cell e BNB, obtendo Old lp.
  5. Chame a função de migração de liquidez, neste momento o novo pool tem quase nenhum BNB, e o antigo pool tem quase nenhum token Old Cell.
  6. O processo de migração envolve a remoção da antiga liquidez e a adição de nova liquidez de acordo com a proporção do novo pool.
  7. Devido ao desequilíbrio na proporção de tokens no pool, os hackers conseguem obter uma grande quantidade de liquidez com uma quantidade muito pequena de BNB e tokens New Cell.
  8. Por fim, o hacker remove a liquidez do novo pool, troca os tokens Old Cell obtidos por BNB e conclui o lucro.

Web3 Segurança | Análise do incidente de ataque ao Cellframe Network devido ao Empréstimos Flash

Web3 Segurança | Análise do incidente de ataque ao pool de proporções devido a Empréstimos Flash da Cellframe Network

Web3 Segurança | Análise do incidente de ataque ao pool de proporções da Cellframe Network devido a Empréstimos Flash

Web3 Segurança | Análise do incidente de ataque ao pool causado pela manipulação de Empréstimos Flash da Cellframe Network

Recomendações de Segurança

Para prevenir ataques semelhantes, a equipe do projeto deve:

  1. Considerar de forma abrangente as mudanças nas quantidades das duas moedas nos antigos e novos fundos.
  2. Considere o preço atual do token, em vez de se basear apenas na quantidade dos dois tokens na paridade.
  3. Realizar uma auditoria de segurança abrangente antes do lançamento do código.

Este incidente destaca novamente a importância de medidas de segurança rigorosas e auditorias de código abrangentes em projetos DeFi, especialmente quando se trata de operações de liquidez complexas.

Web3 Segurança | Análise do incidente de ataque ao pool manipulado pelo Empréstimos Flash da Cellframe Network

CELL-2.44%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
0/400
ChainDoctorvip
· 2h atrás
O懂哥 fala profissionalmente sobre vulnerabilidades de DeFi, frequentemente fazendo várias análises profissionais.

Deixe um comentário, usando chinês.
Ver originalResponder0
StealthDeployervip
· 2h atrás
Outro poço de idiotas engordando...
Ver originalResponder0
PumpDoctrinevip
· 2h atrás
Mais uma empresa que não passou na segurança.
Ver originalResponder0
MetaEggplantvip
· 3h atrás
Outra vez atacados... Sem palavras, família
Ver originalResponder0
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)