Análisis del ataque de flash loan de Cellframe Network: Hacker obtuvo 76,000 dólares

robot
Generación de resúmenes en curso

Análisis del incidente de ataque de flash loan a Cellframe Network

El 1 de junio de 2023 a las 10:07:55 (UTC+8), Cellframe Network fue atacado por hackers en una blockchain debido a un problema en el cálculo de la cantidad de tokens durante el proceso de migración de liquidez. Este ataque resultó en ganancias para los hackers de aproximadamente 76,112 dólares.

Detalles del ataque

El atacante primero obtuvo 1000 de una cierta criptomoneda y 500000 tokens de New Cell a través de un Flash Loan. Luego, intercambiaron todos los tokens de New Cell por la criptomoneda, lo que provocó que la cantidad de esa moneda en el fondo de liquidez se acercara a cero. Finalmente, el atacante intercambió 900 de esa criptomoneda por tokens de Old Cell.

Cabe destacar que los atacantes aumentaron la liquidez de Old Cell y de alguna criptomoneda antes de llevar a cabo el ataque, obteniendo Old lp.

Web3 Seguridad | Análisis del incidente de ataque de flash loan a Cellframe Network debido a la manipulación de proporciones de pools

Proceso de ataque

  1. El atacante llama a la función de migración de liquidez. En este momento, casi no hay cierta criptomoneda en el nuevo fondo, y casi no hay tokens Old Cell en el fondo antiguo.

  2. El proceso de migración incluye: eliminar la liquidez antigua y devolver los tokens correspondientes a los usuarios; añadir nueva liquidez según la proporción del nuevo fondo.

  3. Debido a que los tokens Old Cell son escasos en la antigua piscina, la cantidad de cierta criptomoneda que se obtiene al retirar liquidez aumenta, mientras que la cantidad de tokens Old Cell disminuye.

  4. Los usuarios solo necesitan agregar una pequeña cantidad de cierta criptomoneda y el token New Cell para obtener liquidez, y la criptomoneda adicional y el token Old Cell se devolverán al usuario.

  5. El atacante luego retira la liquidez del nuevo fondo y cambia los tokens Old Cell devueltos por alguna criptomoneda.

  6. En este momento, hay una gran cantidad de tokens Old Cell en el viejo fondo, pero no hay ninguna criptomoneda; el atacante volverá a intercambiar los tokens Old Cell por alguna criptomoneda para obtener ganancias.

  7. El atacante repite la operación de migración para obtener más ganancias.

Web3 Seguridad | Análisis del evento de ataque a la proporción del fondo de Cellframe Network debido a los Flash Loans

Web3 Seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación del pool por Flash Loans

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network debido a la manipulación de proporciones de pools mediante Flash Loans

Seguridad en Web3 | Análisis del incidente de ataque a Cellframe Network por manipulación de proporciones de piscina mediante Flash Loans

Lecciones y Sugerencias

  1. Al migrar la liquidez, se debe considerar completamente el cambio en la cantidad de los dos tokens en los antiguos y nuevos pools, así como el precio actual de los tokens.

  2. Evite utilizar directamente la cantidad de las dos criptomonedas en el par de negociación para los cálculos, ya que esto puede ser manipulado.

  3. Antes de implementar el código, es imprescindible realizar una auditoría de seguridad exhaustiva y detallada para reducir el riesgo de ataques similares.

Web3 Seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación del pool por Flash Loans

CELL-2.14%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Compartir
Comentar
0/400
DefiOldTrickstervip
· hace17h
¿Solo este arbitraje? Hasta un novato entiende que hay que aprovechar más.
Ver originalesResponder0
FlatlineTradervip
· hace17h
¿Cómo es que nos atacan de nuevo? La situación ya es lo suficientemente mala.
Ver originalesResponder0
GateUser-bd883c58vip
· hace17h
Siete mil dólares no son suficientes para llenar los espacios entre los dientes.
Ver originalesResponder0
AirdropHarvestervip
· hace17h
¿Solo más de 70,000? ¡Demasiado malo!
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)