Cellframe Network mengalami serangan Pinjaman Flash senilai 76.112 dolar AS, celah migrasi Likuiditas menyebabkan kerugian

robot
Pembuatan abstrak sedang berlangsung

Analisis Peristiwa Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di suatu jaringan pintar karena masalah penghitungan jumlah token selama proses migrasi likuiditas. Serangan ini mengakibatkan hacker meraih keuntungan sekitar 76.112 dolar.

Web3 Keamanan | Analisis Peristiwa Serangan yang Disebabkan oleh Manipulasi Pool oleh Pinjaman Flash

Penyebab Dasar Serangan

Masalah perhitungan selama proses migrasi likuiditas adalah penyebab utama serangan ini.

Penjelasan Proses Serangan

  1. Penyerang pertama-tama mendapatkan 1000 token asli dari suatu rantai dan 500.000 token New Cell melalui Pinjaman Flash. Selanjutnya, mereka menukarkan semua token New Cell menjadi token asli, menyebabkan jumlah token asli dalam kolam likuiditas mendekati nol. Terakhir, penyerang menukarkan 900 token asli untuk token Old Cell.

  2. Perlu dicatat bahwa penyerang menambahkan likuiditas Old Cell dan token asli sebelum melakukan serangan, dan memperoleh Old lp.

Web3 Security | Analisis insiden serangan pada Cellframe Network akibat manipulasi rasio pool melalui Pinjaman Flash

  1. Selanjutnya, penyerang memanggil fungsi migrasi likuiditas. Pada saat ini, hampir tidak ada token asli di kolam baru, dan hampir tidak ada token Old Cell di kolam lama. Proses migrasi mencakup langkah-langkah berikut:

    • Menghapus likuiditas lama dan mengembalikan jumlah token yang sesuai kepada pengguna
    • Tambahkan likuiditas baru sesuai dengan proporsi kolam baru

    Karena hampir tidak ada token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang. Ini menyebabkan pengguna hanya perlu menambahkan sedikit token asli dan token New Cell untuk mendapatkan likuiditas, sementara kelebihan token asli dan token Old Cell akan dikembalikan kepada pengguna.

Web3 Keamanan | Analisis Kasus Serangan Cellframe Network karena Manipulasi Pool dengan Pinjaman Flash

  1. Terakhir, penyerang menghapus likuiditas dari kolam baru dan menukar token Old Cell yang dikembalikan dari migrasi menjadi token asli. Pada saat ini, kolam lama memiliki banyak token Old Cell tetapi tidak memiliki token asli, penyerang akan menukar token Old Cell kembali menjadi token asli, sehingga menyelesaikan keuntungan. Setelah itu, penyerang mengulangi operasi migrasi.

Web3 Keamanan | Analisis Peristiwa Serangan pada Pool yang Dimanipulasi oleh Pinjaman Flash

Saran Keamanan

  1. Dalam memindahkan likuiditas, harus mempertimbangkan perubahan jumlah kedua token di kolam lama dan baru serta harga token saat ini. Menghitung jumlah kedua mata uang secara langsung melalui pasangan perdagangan mudah dimanipulasi.

  2. Sebelum kode diluncurkan, pastikan untuk melakukan audit keamanan secara menyeluruh untuk mencegah potensi kerentanan dan risiko serangan.

Web3 Keamanan | Analisis Insiden Serangan Karena Manipulasi Pool oleh Pinjaman Flash

Kejadian kali ini kembali menekankan pentingnya menerapkan langkah-langkah keamanan yang ketat dalam proyek DeFi, terutama ketika melibatkan operasi kompleks seperti migrasi likuiditas. Pihak proyek perlu lebih berhati-hati, memastikan bahwa semua vektor serangan yang mungkin dipertimbangkan dan dicegah dengan baik.

Web3 Security | Analisis Insiden Serangan Manipulasi Pool oleh Pinjaman Flash di Cellframe Network

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Bagikan
Komentar
0/400
LiquidityWitchvip
· 2jam yang lalu
Satu lagi yang dicuri, Tuhan memberi kesempatan.
Lihat AsliBalas0
QuorumVotervip
· 13jam yang lalu
Sebuah proyek setengah jadi yang belum diuji lagi
Lihat AsliBalas0
GateUser-a5fa8bd0vip
· 16jam yang lalu
又一 suckers turun ke nol咯
Lihat AsliBalas0
MrRightClickvip
· 16jam yang lalu
Uang segini juga dipotong?
Lihat AsliBalas0
HorizonHuntervip
· 16jam yang lalu
Satu proyek lagi gg..
Lihat AsliBalas0
PretendingSeriousvip
· 16jam yang lalu
Sudah lagi Pinjaman Flash, sangat menjengkelkan.
Lihat AsliBalas0
CryptoMomvip
· 16jam yang lalu
Ada masalah lagi~ Proyek-proyek ini benar-benar tidak membuat tenang.
Lihat AsliBalas0
FastLeavervip
· 17jam yang lalu
Satu proyek lagi gagal. Melarikan diri.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)