Сеть Cellframe подверглась флеш-атаке займа, Хакер получил прибыль в 76 000 долларов.

robot
Генерация тезисов в процессе

Анализ инцидента атаки на займ на Cellframe Network

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe подверглась атаке хакеров на одном из смарт-цепочек из-за проблемы с расчетом количества токенов в процессе миграции ликвидности. Эта атака принесла хакерам прибыль около 76,112 долларов.

Web3 безопасность | Анализ инцидента с атакой на пул Cellframe Network из-за Срочных займов

Причины и процесс атаки

Коренная причина атаки заключается в проблемах с вычислениями в процессе миграции ликвидности. Хакеры использовали функции срочных займов и манипуляции с ликвидными пулами, искусно воспользовавшись уязвимостью в расчетах количества токенов.

Процесс атаки следующий:

  1. Хакеры сначала получают большое количество BNB и токенов New Cell через Срочные займы.
  2. Обменять все токены New Cell на BNB, что приведет к тому, что количество BNB в пуле будет близко к нулю.
  3. Обменяйте большое количество BNB на токены Old Cell.
  4. Перед атакой хакер добавил ликвидность Old Cell и BNB, получив Old lp.
  5. Вызов функции миграции ликвидности, при этом в новом пуле почти нет BNB, а в старом пуле почти нет токенов Old Cell.
  6. Процесс миграции включает в себя удаление старой ликвидности и добавление новой ликвидности в соответствии с пропорциями нового пула.
  7. Из-за дисбаланса пропорций токенов в пуле хакеры могут получить большое количество ликвидности, имея очень небольшое количество BNB и токенов New Cell.
  8. В конце концов, хакеры убирают ликвидность нового пула и обменивают полученные токены Old Cell на BNB, завершая получение прибыли.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента с атакой на пропорции пула, вызванной Срочными займами в Cellframe Network

Рекомендации по безопасности

Для предотвращения подобных атак, команда проекта должна при миграции ликвидности:

  1. Полностью учитывать изменения в количестве двух токенов в старом и новом пулах.
  2. Учитывайте текущую цену токена, а не полагайтесь только на количество двух токенов в торговой паре для расчета.
  3. Провести полную безопасность аудит до запуска кода.

Этот инцидент снова подчеркивает важность строгих мер безопасности и всестороннего аудита кода в проектах DeFi, особенно когда речь идет о сложных операциях с ликвидностью.

Web3 безопасность | Анализ инцидента с атакой на пул Cellframe Network из-за Срочных займов

CELL-2.44%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
ChainDoctorvip
· 2ч назад
Донг Гэ профессионально рассказывает о дефай-уязвимостях, часто проводя различные профессиональные анализы.

Оставьте комментарий, используя китайский.
Посмотреть ОригиналОтветить0
StealthDeployervip
· 2ч назад
Ещё один肥уши неудачников...
Посмотреть ОригиналОтветить0
PumpDoctrinevip
· 2ч назад
Еще одна компания, которая не прошла проверку безопасности
Посмотреть ОригиналОтветить0
MetaEggplantvip
· 3ч назад
Опять атакуют... Без слов, семья
Посмотреть ОригиналОтветить0
  • Закрепить