Cellframe Network зазнав флеш-атаки, втративши 76 000 доларів США.

Аналіз інциденту атаки флеш-атаки на Cellframe Network

1 червня 2023 року о 10:07:55 (UTC+8) мережа Cellframe зазнала хакерської атаки на певному смарт-ланцюгу через проблеми з обчисленням кількості токенів під час процесу міграції ліквідності. Ця атака призвела до того, що хакери отримали прибуток приблизно 76 112 доларів.

Web3 безпека | Аналіз інциденту з атакою флеш-атаки на пропорції пулу Cellframe Network

Основні причини атаки

Проблеми з обчисленнями під час процесу міграції ліквідності стали основною причиною цієї атаки.

Детальний опис процесу атаки

  1. Атакуючий спочатку отримав 1000 рідних токенів певного блокчейну та 500000 токенів New Cell за допомогою Термінові позики. Потім він обміняв усі токени New Cell на рідні токени, що призвело до зниження кількості рідних токенів у ліквідності до майже нуля. На останок, атакуючий обміняв 900 рідних токенів на токени Old Cell.

  2. Варто зазначити, що перед здійсненням атаки зловмисник заздалегідь додав ліквідність Old Cell та рідних токенів, отримавши токени Old lp.

Web3 безпека | Аналіз інциденту з атакою на пул Cellframe Network через Термінові позики

  1. Потім зловмисник викликав функцію міграції ліквідності. У цей момент у новому пулі майже немає рідних токенів, а в старому пулі майже немає токенів Old Cell. Процес міграції включає наступні етапи:

    • Видалити стару ліквідність та повернути відповідну кількість токенів користувачеві
    • Додати нову ліквідність відповідно до пропорцій нового пулу

    Оскільки в старому пулі практично немає токенів Old Cell, кількість рідних токенів, отриманих під час видалення ліквідності, збільшується, а кількість токенів Old Cell зменшується. Це призводить до того, що користувачам потрібно додати лише кілька рідних токенів і токенів New Cell для отримання ліквідності, а надлишкові рідні токени та токени Old Cell повертаються користувачеві.

Web3 безпека | Аналіз події атаки на пропорції пулу Cellframe Network через Термінові позики

  1. Нарешті, зловмисник видаляє ліквідність з нового пулу та обмінює повернені токени Old Cell на рідні токени. На цьому етапі в старому пулі є велика кількість токенів Old Cell, але майже немає рідних токенів, зловмисник знову обмінює токени Old Cell на рідні токени, завершуючи отримання прибутку. Потім зловмисник повторює операцію міграції.

Web3 безпека | Аналіз події атаки на пул Cellframe Network через Термінові позики

Рекомендації з безпеки

  1. Під час міграції ліквідності слід всебічно враховувати зміни в кількості двох токенів у новому та старому пулі, а також поточну ціну токенів. Спирання лише на кількість двох токенів у торговій парі може бути легко маніпульоване.

  2. Перед запуском коду обов'язково проведіть всебічний та глибокий аудит безпеки, щоб виявити та виправити потенційні вразливості.

Web3 безпека | Аналіз інциденту з атаки на пул Cellframe Network через Термінові позики

Ця подія ще раз підкреслила важливість безпеки та якості коду в сфері децентралізованих фінансів (DeFi). Проектам потрібно постійно бути на чеку, покращувати заходи безпеки, щоб захистити активи користувачів і підтримувати здоровий розвиток екосистеми.

Web3 безпека | Аналіз події атаки на мережу Cellframe, пов'язаної з маніпуляцією пулом через Термінові позики

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
Yogawvip
· 07-10 22:45
ще дуже маленький з такими збитками!
Переглянути оригіналвідповісти на0
GateUser-a180694bvip
· 07-10 20:22
Ще одна уразливість алгоритму
Переглянути оригіналвідповісти на0
MeaninglessApevip
· 07-10 20:18
Ще один обдурюваний людей, як лохів.
Переглянути оригіналвідповісти на0
MEVictimvip
· 07-10 20:11
Ще одна флеш-атака
Переглянути оригіналвідповісти на0
MetaverseLandlordvip
· 07-10 20:03
Ще одна вразливість коду
Переглянути оригіналвідповісти на0
JustHereForAirdropsvip
· 07-10 19:57
Втрата не така велика, вірно?
Переглянути оригіналвідповісти на0
  • Закріпити