Анализ инцидента флеш-атаки займа в сети Cellframe: Хакер получил 76 000 долларов США

robot
Генерация тезисов в процессе

Анализ инцидента атаки на срочные займы сети Cellframe

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe Network подверглась хакерской атаке на одной из блокчейнов из-за проблемы с расчетом количества токенов в процессе миграции ликвидности. Эта атака принесла хакерам прибыль около 76 112 долларов.

Подробности атаки

Атакующий сначала получил 1000 единиц некоторой криптовалюты и 500000 токенов New Cell через Срочные займы. Затем они обменяли все токены New Cell на эту криптовалюту, что привело к тому, что количество этой валюты в ликвидном пуле приблизилось к нулю. В конце концов, атакующий обменял 900 единиц этой криптовалюты на токены Old Cell.

Стоит отметить, что атакующие увеличили ликвидность Old Cell и некоторой криптовалюты перед проведением атаки, получив Old lp.

Web3 безопасность | Анализ инцидента с атакой на пул Cellframe Network из-за Срочных займов

Процесс атаки

  1. Атакующий вызывает функцию миграции ликвидности. В этот момент в новом пуле почти нет определенной криптовалюты, а в старом пуле почти нет токенов Old Cell.

  2. Процесс миграции включает: удаление старой ликвидности и возврат соответствующих токенов пользователям; добавление новой ликвидности в соответствии с пропорциями нового пула.

  3. Из-за недостатка токенов Old Cell в старом пуле, количество получаемой криптовалюты при удалении ликвидности увеличивается, в то время как количество токенов Old Cell уменьшается.

  4. Пользователю нужно добавить лишь небольшое количество определенной криптовалюты и токенов New Cell для получения ликвидности, а избыточное количество определенной криптовалюты и токенов Old Cell будет возвращено пользователю.

  5. Затем злоумышленник удаляет ликвидность нового пула и обменивает возвращенные токены Old Cell на какую-то криптовалюту.

  6. В это время в старом пуле имеется большое количество токенов Old Cell, но нет какой-либо криптовалюты, и злоумышленник снова обменивает токены Old Cell на какую-либо криптовалюту для получения прибыли.

  7. Нападающий повторно выполняет операции миграции, чтобы получить больше прибыли.

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за флеш-атаки займа

Web3 безопасность | Анализ инцидента с атакой на пропорции пула, вызванной флеш-атака займа в Cellframe Network

Web3 безопасность | Анализ инцидента с атакой на пул пропорций Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента атаки на пропорции пулов Cellframe Network из-за Срочных займов

Уроки и рекомендации

  1. При миграции ликвидности следует всесторонне учитывать изменения в количестве токенов в старом и новом пулах, а также текущую цену токенов.

  2. Избегайте прямого использования количества двух токенов в торговой паре для расчетов, так как это легко подвергается манипуляциям.

  3. Перед запуском кода обязательно проведите всесторонний и тщательный аудит безопасности, чтобы снизить риски подобных атак.

Web3 безопасность | Анализ инцидента с атакой на пул из-за манипуляции пропорциями с Срочными займами

CELL-2.18%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Поделиться
комментарий
0/400
DefiOldTrickstervip
· 17ч назад
Всего лишь этот Арбитраж? Даже Новичок понимает, что нужно больше зарабатывать.
Посмотреть ОригиналОтветить0
FlatlineTradervip
· 17ч назад
Почему снова атака? Ситуация уже и так ужасная.
Посмотреть ОригиналОтветить0
GateUser-bd883c58vip
· 17ч назад
Всего лишь 70 тысяч долларов недостаточно, чтобы засыпать щели в зубах.
Посмотреть ОригиналОтветить0
AirdropHarvestervip
· 18ч назад
Всего лишь 70 тысяч, это слишком мало.
Посмотреть ОригиналОтветить0
  • Закрепить