Cellframe Network mengalami flash loan attack dengan kerugian sebesar 76.000 dolar AS

robot
Pembuatan abstrak sedang berlangsung

Analisis Peristiwa Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh peretas di Binance Smart Chain karena masalah perhitungan token dalam proses migrasi likuiditas. Serangan ini membuat peretas meraup keuntungan sekitar 76.112 dolar.

Web3 Keamanan | Analisis insiden serangan pada Cellframe Network akibat manipulasi proporsi kolam dengan Pinjaman Flash

Detail Serangan

Penyerang pertama-tama mendapatkan 1000 BNB dan 500.000 token New Cell melalui Pinjaman Flash. Kemudian, mereka menukarkan semua token New Cell menjadi BNB, yang menyebabkan jumlah BNB di dalam kolam hampir mendekati nol. Terakhir, penyerang menukarkan 900 BNB menjadi token Old Cell.

Perlu dicatat bahwa penyerang menambahkan likuiditas Old Cell dan BNB sebelum melakukan serangan, sehingga mendapatkan Old lp.

Web3 Keamanan | Analisis insiden serangan terhadap proporsi kolam yang dimanipulasi oleh Pinjaman Flash di Cellframe Network

Proses Serangan

  1. Penyerang memanggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki BNB, sementara kolam lama hampir tidak memiliki token Old Cell.

  2. Proses migrasi mencakup: menghapus likuiditas lama dan mengembalikan jumlah token yang sesuai kepada pengguna; menambahkan likuiditas baru sesuai dengan proporsi kolam baru.

  3. Karena hampir tidak ada token Old Cell di kolam lama, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.

  4. Pengguna hanya perlu menambahkan sedikit BNB dan token New Cell untuk mendapatkan likuiditas, BNB dan token Old Cell yang berlebih akan dikembalikan kepada pengguna.

  5. Penyerang menghapus likuiditas dari kolam baru dan menukar token Old Cell yang dikembalikan menjadi BNB.

  6. Pada saat ini, ada banyak token Old Cell dalam kolam lama tetapi tidak ada BNB, penyerang akan menukarkan token Old Cell kembali menjadi BNB, menyelesaikan keuntungan.

  7. Penyerang melakukan operasi migrasi berulang kali.

Keamanan Web3 | Analisis peristiwa serangan terhadap proporsi kolam yang dimanipulasi oleh Pinjaman Flash di Cellframe Network

Web3 Keamanan | Analisis Peristiwa Serangan yang Dikenakan oleh Manipulasi Pinjaman Flash pada Pool Cellframe Network

Sumber Kerentanan

Masalah perhitungan jumlah token selama proses migrasi likuiditas memungkinkan penyerang untuk mendapatkan keuntungan dengan memanipulasi rasio kolam.

Web3 Keamanan | Analisis Peristiwa Serangan yang Disebabkan oleh Manipulasi Pool oleh Pinjaman Flash

Saran Keamanan

  1. Saat memigrasi likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga token saat ini.

  2. Hindari menggunakan jumlah kedua koin dalam pasangan perdagangan secara langsung untuk perhitungan, karena ini mudah dimanipulasi.

  3. Lakukan audit keamanan menyeluruh sebelum kode diluncurkan untuk mencegah potensi kerentanan.

Peristiwa ini sekali lagi menyoroti pentingnya mempertimbangkan berbagai situasi secara menyeluruh saat merancang dan melaksanakan operasi keuangan yang kompleks, terutama dalam operasi sensitif seperti migrasi likuiditas. Pada saat yang sama, hal ini juga mengingatkan kita bahwa pentingnya audit keamanan dalam ekosistem blockchain tidak dapat diabaikan.

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network karena Manipulasi Pool dengan Pinjaman Flash

CELL14.22%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
GasFeeCriervip
· 22jam yang lalu
Satu proyek lagi mengalami kecelakaan, sangat menakutkan.
Lihat AsliBalas0
WhaleMistakervip
· 22jam yang lalu
Satu proyek lagi menjadi sasaran serangan, ya.
Lihat AsliBalas0
LiquidationWatchervip
· 22jam yang lalu
Satu lagi yang gagal, mari lihat siapa yang berikutnya.
Lihat AsliBalas0
LiquiditySurfervip
· 22jam yang lalu
Hanya melakukan pasar saat gelombang datang, pemandangan ini terlalu umum~
Lihat AsliBalas0
DAOdreamervip
· 22jam yang lalu
Hah, dewa gratisan datang lagi
Lihat AsliBalas0
MimiShrimpChipsvip
· 23jam yang lalu
Berita mast baru
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)