Cellframe Network flaş kredi̇ saldirisi analizi: Hacker 76,000 dolar kazandı

robot
Abstract generation in progress

Cellframe Network flaş kredi saldırısı olayı analizi

2023 yılı 1 Haziran saat 10:07:55 (UTC+8) itibarıyla, Cellframe Network, bir blockchain üzerinde likidite göçü sürecinde token sayımıyla ilgili bir sorun nedeniyle siber saldırıya uğradı. Bu saldırı sonucunda hacker yaklaşık 76,112 dolar kazanç sağladı.

Saldırı Detayları

Saldırganlar öncelikle Flaş Krediler aracılığıyla 1000 adet bir kripto para ve 500.000 adet New Cell tokeni elde ettiler. Ardından, tüm New Cell tokenlerini bu kripto paraya çevirdiler ve bu nedenle likidite havuzundaki bu para miktarı sıfıra yakın bir seviyeye düştü. Son olarak, saldırganlar 900 adet bu kripto para ile Old Cell tokenlerini değiştirdiler.

Dikkat edilmesi gereken bir nokta, saldırganların saldırıyı gerçekleştirmeden önce Old Cell ve bazı kripto paraların likiditesini artırarak Old lp'yi elde ettikleridir.

Web3 Güvenliği | Cellframe Network, flaş kredi saldırısı nedeniyle havuz oranlarının manipülasyonu üzerine bir olay analizi

Saldırı Süreci

  1. Saldırgan, likidite taşıma fonksiyonunu çağırır. Bu esnada yeni havuzda neredeyse hiç belirli bir kripto para yoktur, eski havuzda ise neredeyse hiç Old Cell tokeni yoktur.

  2. Göç süreci şunları içerir: Eski likiditenin kaldırılması ve kullanıcıya ilgili tokenlerin iade edilmesi; yeni havuz oranına göre yeni likiditenin eklenmesi.

  3. Eski Havuzdaki Old Cell tokenlerinin az olması nedeniyle, likidite kaldırıldığında elde edilen bazı kripto para miktarları artarken, Old Cell tokenlerinin miktarı azalır.

  4. Kullanıcı sadece bir miktar belirli bir kripto para ve New Cell token ekleyerek likidite elde edebilir, fazla belirli kripto para ve Old Cell token kullanıcıya iade edilir.

  5. Saldırgan daha sonra yeni havuz likiditesini kaldırır ve geri taşınan Eski Hücre tokenlerini bir kripto para birimine dönüştürür.

  6. Bu noktada, eski havuzda çok sayıda Old Cell tokeni bulunmakta ancak belirli bir kripto para yok, saldırgan Old Cell tokenlerini tekrar belirli bir kripto paraya çevirerek kâr elde eder.

  7. Saldırgan, daha fazla kar elde etmek için taşınma işlemini tekrar tekrar gerçekleştirir.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğraması olayı analizi

Web3 Güvenliği | Cellframe Network, flaş kredi saldırısı nedeniyle havuz oranlarının manipülasyonu sonucu saldırıya uğradı

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

Web3 Güvenliği | Cellframe Network, Flaş Krediler nedeniyle havuz oranlarının manipülasyonu sonucu saldırıya uğradı. Olay analizi

Dersler ve Öneriler

  1. Likidite taşınırken, eski ve yeni havuzlardaki iki tür tokenin miktarındaki değişiklikler ve mevcut token fiyatını kapsamlı bir şekilde değerlendirmek gerekir.

  2. İşlem çiftindeki iki tokenin miktarını doğrudan kullanarak hesaplama yapmaktan kaçının, çünkü bu kolayca manipüle edilebilir.

  3. Kod yayına verilmeden önce, benzer saldırıların riskini azaltmak için kapsamlı ve detaylı bir güvenlik denetimi yapılmalıdır.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

CELL-2.14%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
DefiOldTrickstervip
· 17h ago
Bu kadar mı Arbitraj? Çaylaklar bile daha fazla kazanmanın yolunu biliyor.
View OriginalReply0
FlatlineTradervip
· 17h ago
Neden yine saldırıya uğradık, piyasa zaten yeterince kötü durumda.
View OriginalReply0
GateUser-bd883c58vip
· 17h ago
70 bin dolar diş aralarını doldurmaya yetmez.
View OriginalReply0
AirdropHarvestervip
· 18h ago
Sadece 70 bin kadar, bu da çok zayıf değil mi?
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)