Cellframe Network sufrió un ataque de flash loan con una pérdida de 76,000 dólares.

robot
Generación de resúmenes en curso

Análisis del incidente de ataque de flash loan a Cellframe Network

El 1 de junio de 2023 a las 10:07:55, Cellframe Network fue atacada por hackers en la cadena BSC debido a un problema de cálculo de tokens durante el proceso de migración de liquidez. Este ataque causó una pérdida de aproximadamente 76,112 dólares.

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network debido a la manipulación de la proporción de pools por ataque de flash loan

Detalles del ataque

El atacante llevó a cabo el ataque a través de los siguientes pasos:

  1. Utilizar Flash Loans para obtener 1000 BNB y 500,000 New Cell tokens
  2. Cambiar todos los tokens New Cell por BNB, lo que provoca que el BNB en el fondo esté casi agotado.
  3. Intercambiar 900 BNB por el token Old Cell
  4. Añadir liquidez de Old Cell y BNB antes del ataque para obtener Old lp
  5. Llamar a la función de migración de liquidez

Web3 Seguridad | Análisis de incidentes de ataque por manipulación de pools de Cellframe Network debido a Flash Loans

Durante el ataque, casi no hay BNB en la nueva piscina, mientras que casi no hay tokens Old Cell en la piscina antigua. Este estado provoca que al eliminar la liquidez antigua, la cantidad de BNB obtenida aumente, mientras que la cantidad de tokens Old Cell disminuya.

El proceso de migración de liquidez incluye:

  • Eliminar la liquidez antigua y devolver los tokens a los usuarios
  • Añadir nueva liquidez según la proporción del nuevo fondo

Debido a que la proporción del pool fue manipulada, el atacante solo necesita agregar una pequeña cantidad de BNB y el token New Cell para obtener liquidez, mientras que el exceso de BNB y el token Old Cell son devueltos.

Web3 Seguridad | Análisis del incidente de ataque de flash loan en Cellframe Network debido a la manipulación de la proporción del pool

Finalmente, el atacante retira la liquidez del nuevo fondo, intercambia los tokens Old Cell devueltos por BNB y completa la ganancia. Luego, repite la operación de migración.

Web3 Seguridad | Análisis de incidentes de ataque por manipulación de proporciones de piscina de Cellframe Network debido a Flash Loans

Causa de la vulnerabilidad

Hay un problema en el cálculo de la cantidad de tokens durante el proceso de migración de liquidez. Usar directamente la cantidad de los dos tokens en el par de negociación para el cálculo es susceptible a manipulaciones maliciosas.

Web3 Seguridad | Análisis del evento de ataque a la proporción del pool de Cellframe Network debido a un ataque de flash loan

Sugerencias de seguridad

  1. Al migrar la liquidez, se debe considerar de manera integral los cambios en la cantidad de tokens de los antiguos y nuevos grupos, así como el precio actual de los tokens.

  2. Evita depender únicamente de la cantidad de tokens en el par de comercio para realizar cálculos, este método puede ser manipulado.

  3. Antes de lanzar el código, es imprescindible realizar una auditoría de seguridad completa para identificar y corregir posibles vulnerabilidades.

Este evento subraya una vez más la importancia de implementar medidas de seguridad estrictas en los proyectos DeFi, especialmente cuando se trata de operaciones complejas como la migración de liquidez. Los desarrolladores del proyecto deben mantenerse atentos a los problemas de seguridad, realizar auditorías de código de manera regular y establecer mecanismos efectivos de gestión de riesgos.

Seguridad Web3 | Análisis del incidente de ataque a Cellframe Network debido a la manipulación de proporciones de pools con Flash Loans

CELL-1.97%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 3
  • Compartir
Comentar
0/400
LiquidityHuntervip
· 07-30 07:10
La pérdida no es demasiado grande.
Ver originalesResponder0
Newbcryptervip
· 07-27 14:43
noticia muy vieja. intenta más duro.
Ver originalesResponder0
pvt_key_collectorvip
· 07-27 09:09
Se debe realizar una auditoría completa durante la migración.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)