Анализ инцидента атаки на займ на Cellframe Network
1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe подверглась атаке хакеров на одном из смарт-цепочек из-за проблемы с расчетом количества токенов в процессе миграции ликвидности. Эта атака принесла хакерам прибыль около 76,112 долларов.
Причины и процесс атаки
Коренная причина атаки заключается в проблемах с вычислениями в процессе миграции ликвидности. Хакеры использовали функции срочных займов и манипуляции с ликвидными пулами, искусно воспользовавшись уязвимостью в расчетах количества токенов.
Процесс атаки следующий:
Хакеры сначала получают большое количество BNB и токенов New Cell через Срочные займы.
Обменять все токены New Cell на BNB, что приведет к тому, что количество BNB в пуле будет близко к нулю.
Обменяйте большое количество BNB на токены Old Cell.
Перед атакой хакер добавил ликвидность Old Cell и BNB, получив Old lp.
Вызов функции миграции ликвидности, при этом в новом пуле почти нет BNB, а в старом пуле почти нет токенов Old Cell.
Процесс миграции включает в себя удаление старой ликвидности и добавление новой ликвидности в соответствии с пропорциями нового пула.
Из-за дисбаланса пропорций токенов в пуле хакеры могут получить большое количество ликвидности, имея очень небольшое количество BNB и токенов New Cell.
В конце концов, хакеры убирают ликвидность нового пула и обменивают полученные токены Old Cell на BNB, завершая получение прибыли.
Рекомендации по безопасности
Для предотвращения подобных атак, команда проекта должна при миграции ликвидности:
Полностью учитывать изменения в количестве двух токенов в старом и новом пулах.
Учитывайте текущую цену токена, а не полагайтесь только на количество двух токенов в торговой паре для расчета.
Провести полную безопасность аудит до запуска кода.
Этот инцидент снова подчеркивает важность строгих мер безопасности и всестороннего аудита кода в проектах DeFi, особенно когда речь идет о сложных операциях с ликвидностью.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
4
Репост
Поделиться
комментарий
0/400
ChainDoctor
· 2ч назад
Донг Гэ профессионально рассказывает о дефай-уязвимостях, часто проводя различные профессиональные анализы.
Оставьте комментарий, используя китайский.
Посмотреть ОригиналОтветить0
StealthDeployer
· 2ч назад
Ещё один肥уши неудачников...
Посмотреть ОригиналОтветить0
PumpDoctrine
· 2ч назад
Еще одна компания, которая не прошла проверку безопасности
Сеть Cellframe подверглась флеш-атаке займа, Хакер получил прибыль в 76 000 долларов.
Анализ инцидента атаки на займ на Cellframe Network
1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe подверглась атаке хакеров на одном из смарт-цепочек из-за проблемы с расчетом количества токенов в процессе миграции ликвидности. Эта атака принесла хакерам прибыль около 76,112 долларов.
Причины и процесс атаки
Коренная причина атаки заключается в проблемах с вычислениями в процессе миграции ликвидности. Хакеры использовали функции срочных займов и манипуляции с ликвидными пулами, искусно воспользовавшись уязвимостью в расчетах количества токенов.
Процесс атаки следующий:
Рекомендации по безопасности
Для предотвращения подобных атак, команда проекта должна при миграции ликвидности:
Этот инцидент снова подчеркивает важность строгих мер безопасности и всестороннего аудита кода в проектах DeFi, особенно когда речь идет о сложных операциях с ликвидностью.
Оставьте комментарий, используя китайский.