Analisis insiden serangan pinjaman flash Cellframe Network: Hacker meraup $76.000

robot
Pembuatan abstrak sedang berlangsung

Analisis Kejadian Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023, pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di suatu blockchain karena masalah perhitungan jumlah token dalam proses migrasi likuiditas. Serangan ini mengakibatkan hacker meraih keuntungan sekitar 76.112 dolar.

Detail Serangan

Penyerang pertama-tama memperoleh 1000 unit cryptocurrency tertentu dan 500.000 token New Cell melalui Pinjaman Flash. Kemudian, mereka menukarkan semua token New Cell menjadi cryptocurrency tersebut, menyebabkan jumlah mata uang itu di dalam pool likuiditas mendekati nol. Akhirnya, penyerang menukarkan 900 unit cryptocurrency tersebut menjadi token Old Cell.

Perlu dicatat bahwa penyerang meningkatkan likuiditas Old Cell dan beberapa cryptocurrency sebelum melakukan serangan, sehingga memperoleh Old lp.

Web3 Keamanan | Analisis Insiden Serangan Pool yang Dimanipulasi oleh Pinjaman Flash Cellframe Network

Proses Serangan

  1. Penyerang memanggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki beberapa cryptocurrency, dan kolam lama hampir tidak memiliki token Old Cell.

  2. Proses migrasi meliputi: menghapus likuiditas lama dan mengembalikan token yang sesuai kepada pengguna; menambahkan likuiditas baru sesuai dengan proporsi kolam baru.

  3. Karena token Old Cell yang langka di kolam lama, jumlah cryptocurrency tertentu yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.

  4. Pengguna hanya perlu menambahkan sejumlah kecil cryptocurrency tertentu dan token New Cell untuk mendapatkan likuiditas, sementara cryptocurrency tertentu yang lebih dan token Old Cell akan dikembalikan kepada pengguna.

  5. Penyerang kemudian menghapus likuiditas kolam baru, dan menukarkan token Old Cell yang dipindahkan kembali menjadi beberapa cryptocurrency.

  6. Pada saat ini, terdapat banyak token Old Cell di kolam lama tetapi tidak ada mata uang kripto tertentu, penyerang akan menukarkan token Old Cell lagi menjadi mata uang kripto tertentu untuk menyelesaikan keuntungan.

  7. Penyerang melakukan operasi migrasi berulang kali untuk mendapatkan lebih banyak keuntungan.

Web3 Keamanan | Analisis insiden serangan yang disebabkan oleh manipulasi proporsi pool dengan Pinjaman Flash di Cellframe Network

Web3 Keamanan | Analisis insiden serangan yang disebabkan oleh manipulasi rasio kolam oleh Pinjaman Flash

Web3 Keamanan | Analisis Insiden Serangan Manipulasi Pool oleh Pinjaman Flash Cellframe Network

Web3 Keamanan | Analisis peristiwa serangan yang disebabkan oleh manipulasi proporsi kolam oleh Pinjaman Flash

Pelajaran dan Saran

  1. Saat memindahkan likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah kedua jenis token di kolam lama dan baru serta harga token saat ini.

  2. Hindari menggunakan jumlah dua jenis token dalam pasangan perdagangan secara langsung untuk perhitungan, karena ini mudah dimanipulasi.

  3. Sebelum kode diluncurkan, pastikan untuk melakukan audit keamanan yang komprehensif dan mendetail untuk mengurangi risiko serangan serupa.

Web3 Keamanan | Analisis Peristiwa Serangan karena Manipulasi Pool oleh Pinjaman Flash Cellframe Network

CELL-2.14%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
DefiOldTrickstervip
· 17jam yang lalu
Hanya sedikit arbitrase ini? Pemula saja sudah mengerti untuk mendapatkan lebih banyak.
Lihat AsliBalas0
FlatlineTradervip
· 17jam yang lalu
Mengapa kita diserang lagi, pasar sudah cukup buruk.
Lihat AsliBalas0
GateUser-bd883c58vip
· 17jam yang lalu
Tujuh puluh ribu dolar tidak cukup untuk mengisi celah gigi.
Lihat AsliBalas0
AirdropHarvestervip
· 17jam yang lalu
baru lebih dari 70 ribu, terlalu lemah ya
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)