Cellframe Network mengalami flash loan attack dengan kerugian sebesar 76.000 USD

robot
Pembuatan abstrak sedang berlangsung

Analisis Kejadian Serangan Pinjaman Flash pada Jaringan Cellframe

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di blockchain karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini membuat hacker meraup keuntungan sekitar 76.112 dolar.

Penyebab Dasar Serangan

Masalah perhitungan dalam proses migrasi likuiditas adalah penyebab utama dari serangan ini.

Penjelasan Proses Serangan

  1. Penyerang pertama-tama menggunakan Pinjaman Flash untuk mendapatkan 1000 BNB dan 500.000 token New Cell. Setelah itu, mereka menukarkan semua token New Cell menjadi BNB, menyebabkan jumlah BNB di dalam kolam hampir nol. Terakhir, penyerang menukarkan 900 BNB menjadi token Old Cell.

  2. Perlu dicatat bahwa penyerang menambahkan likuiditas Old Cell dan BNB sebelum memulai serangan, untuk mendapatkan Old lp.

  3. Selanjutnya, penyerang memanggil fungsi migrasi likuiditas. Pada saat ini, hampir tidak ada BNB di kolam baru, dan hampir tidak ada token Old Cell di kolam lama. Proses migrasi mencakup: menghapus likuiditas lama dan mengembalikan jumlah token yang sesuai kepada pengguna; kemudian menambahkan likuiditas baru sesuai dengan proporsi kolam baru. Karena hampir tidak ada token Old Cell di kolam lama, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang. Ini menyebabkan pengguna hanya perlu menambahkan sedikit BNB dan token New Cell untuk mendapatkan likuiditas, sementara BNB dan token Old Cell yang berlebih dikembalikan kepada pengguna.

  4. Terakhir, penyerang menghapus likuiditas dari kolam baru dan menukar token Old Cell yang dikembalikan dari migrasi menjadi BNB. Pada saat ini, kolam lama memiliki banyak token Old Cell tetapi hampir tidak ada BNB, penyerang menukar kembali token Old Cell menjadi BNB, menyelesaikan keuntungan. Kemudian, penyerang mengulangi operasi migrasi.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network Karena Manipulasi Proporsi Pool oleh Pinjaman Flash

Keamanan Web3 | Analisis kejadian serangan pada Cellframe Network akibat manipulasi rasio pool dengan Pinjaman Flash

Keamanan Web3 | Analisis kejadian serangan pada Cellframe Network karena manipulasi rasio kolam dengan Pinjaman Flash

Web3 Keamanan | Analisis Insiden Serangan terhadap Proporsi Kolam yang Dimanipulasi oleh Pinjaman Flash

Saran Keamanan

  1. Saat memindahkan likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah kedua token di kolam lama dan baru serta harga token saat ini. Menghitung hanya berdasarkan jumlah kedua token dalam pasangan perdagangan dapat dengan mudah dimanipulasi.

  2. Sebelum kode diluncurkan, pastikan untuk melakukan audit keamanan yang menyeluruh dan ketat untuk mencegah munculnya kerentanan serupa.

Kejadian kali ini kembali menekankan perlunya kehati-hatian dan pertimbangan keamanan yang menyeluruh saat menangani operasi DeFi yang kompleks, terutama yang melibatkan migrasi likuiditas dan operasi sensitif lainnya.

Keamanan Web3 | Analisis kejadian serangan yang disebabkan oleh manipulasi proporsi kolam oleh Pinjaman Flash di Cellframe Network

Web3 Keamanan | Analisis Insiden Serangan yang Dikenakan oleh Manipulasi Pool oleh Pinjaman Flash

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
nft_widowvip
· 07-15 08:09
Dianggap Bodoh lagi
Lihat AsliBalas0
GateUser-74b10196vip
· 07-15 05:46
Dompet celah lagi naik ke langit
Lihat AsliBalas0
BottomMisservip
· 07-15 05:31
Sialnya Cellframe
Lihat AsliBalas0
LiquidationSurvivorvip
· 07-15 05:29
Lagi satu suckers terjebak
Lihat AsliBalas0
LiquidityWizardvip
· 07-15 05:25
Eh, ini adalah Pinjaman Flash lagi.
Lihat AsliBalas0
TokenToastervip
· 07-15 05:21
Periksa kode lagi lain kali.
Lihat AsliBalas0
GateUser-00be86fcvip
· 07-15 05:19
Audit keamanan sama sekali tidak ada artinya
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)