Cellframe Network mengalami serangan pinjaman flash dengan kerugian sebesar 76.000 dolar AS

robot
Pembuatan abstrak sedang berlangsung

Analisis Peristiwa Serangan Pinjaman Flash pada Cellframe Network

Pada tanggal 1 Juni 2023, pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini menyebabkan hacker meraup keuntungan sekitar 76.112 dolar.

Analisis Peristiwa

Penyerang memanfaatkan fungsi Pinjaman Flash untuk mendapatkan sejumlah besar dana dan token, kemudian melakukan serangan dengan memanipulasi rasio token dalam kolam likuiditas.

Web3 Keamanan | Analisis Insiden Serangan yang Dihadapi Cellframe Network karena Manipulasi Pool oleh Pinjaman Flash

Proses Serangan

  1. Penyerang pertama-tama mendapatkan 1000 token asli dari suatu rantai cerdas dan 500.000 token New Cell melalui Pinjaman Flash.
  2. Menukarkan semua token New Cell menjadi token asli, yang mengakibatkan jumlah token asli dalam kolam mendekati nol.
  3. Tukar 900 token asli dengan token Old Cell.
  4. Sebelum serangan, penyerang menambahkan likuiditas Old Cell dan token asli, mendapatkan Old lp.
  5. Panggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki token asli, dan kolam lama hampir tidak memiliki token Old Cell.
  6. Selama proses migrasi, karena tidak adanya token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.
  7. Penyerang hanya perlu menambahkan sejumlah kecil token asli dan token New Cell untuk mendapatkan likuiditas, sementara token asli yang berlebih dan token Old Cell dikembalikan kepada penyerang.
  8. Terakhir, penyerang menghapus likuiditas dari kolam baru, menukar token Old Cell yang dikembalikan dengan token asli, dan menyelesaikan keuntungan.

Web3 Keamanan | Analisis Kasus Serangan terhadap Proporsi Kolam yang Manipulasi Pinjaman Flash Cellframe Network

Web3 Keamanan | Analisis Insiden Serangan yang Dikenakan oleh Manipulasi Rasio Kolam oleh Pinjaman Flash

Keamanan Web3 | Analisis Kasus Serangan Karena Manipulasi Proyek oleh Pinjaman Flash

Web3 Keamanan | Analisis Peristiwa Serangan pada Rasio Kolam yang Dimanipulasi oleh Pinjaman Flash

Ringkasan

Serangan ini mengungkapkan celah perhitungan dalam proses migrasi likuiditas. Dalam melakukan migrasi likuiditas, perlu mempertimbangkan perubahan jumlah dua jenis token di kolam lama dan baru atau harga token saat ini, bukan hanya menghitung jumlah dua mata uang dalam pasangan perdagangan, karena ini mudah dimanipulasi.

Selain itu, peristiwa ini sekali lagi menekankan pentingnya melakukan audit keamanan secara menyeluruh sebelum kode diluncurkan. Hanya dengan langkah-langkah keamanan yang ketat, serangan serupa dapat dicegah secara efektif.

Web3 Keamanan | Analisis Kasus Serangan Cellframe Network Karena Manipulasi Proporisi Kolam Pinjaman Flash

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
TrustMeBrovip
· 10jam yang lalu
Ini adalah Pinjaman Flash lagi, sudah menjadi jebakan.
Lihat AsliBalas0
BitcoinDaddyvip
· 15jam yang lalu
Lagi-lagi Pinjaman Flash, tumor industri ya.
Lihat AsliBalas0
FlashLoanLordvip
· 07-08 05:37
Wow, lebih dari tujuh puluh ribu dolar, benar-benar hanya permainan kecil.
Lihat AsliBalas0
SchroedingersFrontrunvip
· 07-08 05:33
Satu lagi yang gagal~
Lihat AsliBalas0
zkProofInThePuddingvip
· 07-08 05:28
Proyek kecil sudah tidak peduli untuk dilihat.
Lihat AsliBalas0
GasBanditvip
· 07-08 05:27
Ikan goreng datang lagi ya
Lihat AsliBalas0
SchrodingerAirdropvip
· 07-08 05:27
Satu lagi yang sudah dingin, tsk tsk tsk
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)