Сеть Cellframe подверглась флеш-атаке займа, убыток составил 76 000 долларов США.

robot
Генерация тезисов в процессе

Анализ инцидента атаки на заем срочного займа сети Cellframe

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe Network подверглась хакерской атаке на одном из смарт-контрактов из-за проблемы с расчетом количества токенов в процессе миграции ликвидности. Эта атака принесла хакерам прибыль около 76,112 долларов.

Анализ события

Атакующий использовал функцию Срочные займы для получения значительных средств и токенов, а затем осуществил атаку, манипулируя соотношением токенов в ликвидностном пуле.

Web3 безопасность | Анализ инцидента с атакой флеш-атака займа на пропорции пула Cellframe Network

Процесс атаки

  1. Нападатель сначала получает 1000 нативных токенов определенной умной цепи и 500000 токенов New Cell через флеш-атака займа.
  2. Обменять все токены New Cell на нативные токены, что приведет к тому, что количество нативных токенов в пуле близко к нулю.
  3. Обменять 900 нативных токенов на токены Old Cell.
  4. Перед атакой злоумышленник добавил ликвидность Old Cell и нативного токена, получив Old lp.
  5. Вызовите функцию миграции ликвидности. На этом этапе в новом пуле почти нет родных токенов, а в старом пуле почти нет токенов Old Cell.
  6. В процессе миграции, поскольку в старом пуле практически нет токенов Old Cell, количество полученных нативных токенов при удалении ликвидности увеличивается, в то время как количество токенов Old Cell уменьшается.
  7. Атакующий может получить ликвидность, добавив небольшое количество нативных токенов и токенов New Cell, а избыточные нативные токены и токены Old Cell возвращаются атакующему.
  8. Наконец, злоумышленник удаляет ликвидность нового пула и обменивает возвращенные токены Old Cell на нативные токены, завершая прибыль.

Web3 безопасность | Анализ инцидента с атакой на пул Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента атаки на пул Cellframe Network из-за флеш-атаки займа

Web3 безопасность | Анализ инцидента с атакой на пропорцию пула Cellframe Network из-за Срочных займов

Безопасность Web3 | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за флеш-атаки займа

Итог

Данная атака выявила вычислительную уязвимость в процессе миграции ликвидности. При проведении миграции ликвидности следует учитывать изменения количества двух токенов в старом и новом пулах или текущую цену токенов, а не просто рассчитывать количество двух валют в торговой паре, так как это может быть подвергнуто манипуляциям.

Кроме того, это событие еще раз подчеркивает важность проведения всестороннего аудита безопасности перед запуском кода. Только с помощью строгих мер безопасности можно эффективно предотвратить подобные атаки.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула из-за манипуляций со Срочными займами

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 8
  • Поделиться
комментарий
0/400
SignatureCollectorvip
· 55м назад
Еще один без аудита Блокчейн
Посмотреть ОригиналОтветить0
TrustMeBrovip
· 07-08 23:06
Срочные займы, снова старый трюк.
Посмотреть ОригиналОтветить0
BitcoinDaddyvip
· 07-08 17:35
Снова Срочные займы, опухоль отрасли.
Посмотреть ОригиналОтветить0
FlashLoanLordvip
· 07-08 05:37
Вау, более семидесяти тысяч долларов, это просто мелочь!
Посмотреть ОригиналОтветить0
SchroedingersFrontrunvip
· 07-08 05:33
Еще один охладитель~
Посмотреть ОригиналОтветить0
zkProofInThePuddingvip
· 07-08 05:28
Малые проекты даже не хочется смотреть.
Посмотреть ОригиналОтветить0
GasBanditvip
· 07-08 05:27
Опять пришёл рыбный монстр?
Посмотреть ОригиналОтветить0
SchrodingerAirdropvip
· 07-08 05:27
Вот и еще один провал, тьфу-тьфу-тьфу.
Посмотреть ОригиналОтветить0
  • Закрепить