Cellframe Network зазнала флеш-атаки, втратила 76 тисяч доларів США.

robot
Генерація анотацій у процесі

Аналіз події атаки на Cellframe Network за допомогою флеш-атаки

1 червня 2023 року о 10:07:55 (UTC+8) мережа Cellframe зазнала хакерської атаки на Binance Smart Chain через проблеми з розрахунком токенів під час процесу міграції ліквідності. Ця атака принесла хакерам прибуток приблизно 76 112 доларів.

Web3 безпека | Аналіз інциденту атаки на пропорції пулу Cellframe Network через Термінові позики

Деталі атаки

Атакуюча сторона спочатку отримала 1000 BNB та 500000 токенів New Cell за допомогою Термінові позики. Потім вони обміняли всі токени New Cell на BNB, внаслідок чого кількість BNB у пулі майже зрівнялася з нулем. Нарешті, атакуючий обміняв 900 BNB на токени Old Cell.

Слід зазначити, що зловмисник додав ліквідність Old Cell та BNB перед здійсненням атаки, отримавши Old lp.

Web3 безпека | Аналіз події атаки на пропорцію пулу Cellframe Network через Термінові позики

Процес атаки

  1. Атакуючий викликає функцію переміщення ліквідності. У цей момент у новому пулі майже немає BNB, а в старому пулі майже немає токенів Old Cell.

  2. Процес міграції включає: видалення старої ліквідності та повернення відповідної кількості токенів користувачам; додавання нової ліквідності відповідно до пропорцій нового пулу.

  3. Через те, що в старому пулі практично немає токенів Old Cell, кількість BNB, отриманих під час видалення ліквідності, зростає, тоді як кількість токенів Old Cell зменшується.

  4. Користувачеві потрібно додати невелику кількість BNB та токенів New Cell для отримання ліквідності, а надлишкові BNB та токени Old Cell будуть повернуті користувачеві.

  5. Зловмисник видаляє ліквідність нового пулу та обмінює токени Old Cell, що повернулися з міграції, на BNB.

  6. У цей час у старому пулі є велика кількість токенів Old Cell, але немає BNB, зловмисник повторно обмінює токени Old Cell на BNB, завершуючи отримання прибутку.

  7. Зловмисники повторюють операцію міграції.

Web3 безпека | Аналіз інциденту атаки на пропорції пулу Cellframe Network через Термінові позики

Web3 безпека | Аналіз інциденту атаки на пропорції пулу, що відбулася через Термінові позики в Cellframe Network

Джерело вразливості

Проблеми з обчисленням кількості токенів під час процесу міграції ліквідності дозволяють зловмисникам отримувати прибуток, маніпулюючи пропорціями в пулі.

Web3 безпека | Аналіз інциденту з атакою на пропорції пулу Cellframe Network через Термінові позики

Рекомендації з безпеки

  1. При міграції ліквідності слід всебічно враховувати зміни в кількості двох токенів у новому та старому пулі, а також поточну ціну токенів.

  2. Уникайте прямого використання кількостей двох монет у торговій парі для розрахунків, це легко піддається маніпуляціям.

  3. Провести всебічний аудит безпеки перед запуском коду, щоб запобігти потенційним вразливостям.

Ця подія ще раз підкреслює важливість всебічного врахування різних обставин при проектуванні та впровадженні складних фінансових операцій, особливо коли йдеться про чутливі операції, такі як міграція ліквідності. Водночас вона нагадує нам про те, що важливість безпекових аудитів в екосистемі блокчейну не можна ігнорувати.

Web3 Безпека | Аналіз події атаки на пул Cellframe Network через Термінові позики

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
GasFeeCriervip
· 12год тому
Ще один проєкт зазнав аварії. Це жахливо.
Переглянути оригіналвідповісти на0
WhaleMistakervip
· 12год тому
Ще один проект став об'єктом атаки, ох!
Переглянути оригіналвідповісти на0
LiquidationWatchervip
· 12год тому
Ще одна крах. Подивимося, хто наступний.
Переглянути оригіналвідповісти на0
LiquiditySurfervip
· 12год тому
Лише ринок в умовах підйому хвиль. Ця сцена надто поширена~
Переглянути оригіналвідповісти на0
DAOdreamervip
· 13год тому
Привіт, бог безкоштовної їжі знову прийшов!
Переглянути оригіналвідповісти на0
MimiShrimpChipsvip
· 13год тому
Новини маса новий
Переглянути оригіналвідповісти на0
  • Закріпити