Cellframe Network flaş kredi̇ saldirisi ile 76,000 dolar zarar gördü

robot
Abstract generation in progress

Cellframe Ağı flaş kredi saldırısı olayı analizi

2023年6月1日上午10时07分55秒,Cellframe Network BSC链'de likidite göçü sürecindeki token hesaplama sorunları nedeniyle bir siber saldırıya uğradı. Bu saldırı yaklaşık 76,112 dolar kayba neden oldu.

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle Havuz Oranı Manipülasyonu Saldırısı Olay Analizi

Saldırı Ayrıntıları

Saldırgan, aşağıdaki adımları izleyerek saldırıyı gerçekleştirdi:

  1. Flaş Krediler kullanarak 1000 BNB ve 500.000 Yeni Hücre tokeni elde et
  2. New Cell tokenlerini tamamen BNB'ye çevirerek havuzdaki BNB'nin neredeyse tükenmesine neden oldu.
  3. 900 BNB ile Old Cell tokenini değiştir
  4. Saldırıdan önce Old Cell ve BNB'nin likiditesini ekleyin, Old lp'yi alın
  5. Likidite taşıma fonksiyonunu çağır

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle Havuz Oranı Manipülasyonu Nedeniyle Saldırı Olayı Analizi

Saldırı sırasında, yeni havuzda neredeyse hiç BNB yok ve eski havuzda neredeyse hiç Old Cell tokeni yok. Bu durum, eski likidite kaldırıldığında elde edilen BNB miktarının artmasına ve Old Cell tokenlerinin miktarının azalmasına neden oluyor.

Likidite göç süreci şunları içerir:

  • Eski likiditeyi kaldırın, tokenleri kullanıcılara geri verin
  • Yeni havuz oranına göre yeni likidite ekleyin

Havuz oranı manipüle edildiği için, saldırganların likiditeyi elde etmek için sadece az miktarda BNB ve Yeni Cell token'i eklemesi yeterli, fazla BNB ve Eski Cell token'i iade ediliyor.

Web3 Güvenliği | Cellframe Network flaş kredi̇ saldirisi nedeniyle havuz oranlarının manipülasyonu üzerine olay analizi

Son olarak, saldırgan yeni havuz likiditesini kaldırır, geri alınan Eski Hücre tokenlerini BNB'ye çevirir ve kar elde eder. Ardından taşıma işlemini tekrar gerçekleştirir.

Web3 Güvenliği | Cellframe Network flaş kredi saldırısıyla havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

Açık Nedenleri

Likidite göçü sürecindeki token sayısı hesaplamasında bir sorun var. İşlem çiftindeki iki tokenin sayısını doğrudan kullanarak hesaplama yapmak, kötü niyetli manipülasyona açık hale getiriyor.

Web3 Güvenliği | Cellframe Network flaş kredi̇ saldirisi nedeniyle havuz oranlarının manipülasyonu olay analizi

Güvenlik Tavsiyeleri

  1. Likidite taşırken, yeni ve eski havuzlardaki iki tür tokenin sayısındaki değişiklikleri ve mevcut token fiyatını dikkate almalısınız.

  2. İşlem çiftindeki token sayısına dayanarak hesaplama yapmaktan kaçının, bu yöntem kolayca manipüle edilebilir.

  3. Kod canlıya alınmadan önce, potansiyel açıkları bulmak ve düzeltmek için kapsamlı bir güvenlik denetimi yapılmalıdır.

Bu olay, DeFi projelerinde sıkı güvenlik önlemlerinin uygulanmasının önemini bir kez daha vurgulamaktadır, özellikle de likidite göçü gibi karmaşık işlemler söz konusu olduğunda. Proje ekipleri güvenlik sorunlarına sürekli dikkat etmeli, düzenli olarak kod denetimleri gerçekleştirmeli ve etkili bir risk yönetim mekanizması kurmalıdır.

Web3 Güvenliği | Cellframe Ağı, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

CELL-7.17%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Share
Comment
0/400
LiquidityHuntervip
· 07-30 07:10
Kayıplar da çok büyük sayılmaz.
View OriginalReply0
Newbcryptervip
· 07-27 14:43
çok eski haber. daha çok çaba göster.
View OriginalReply0
pvt_key_collectorvip
· 07-27 09:09
Göç sırasında kapsamlı bir denetim yapılmalıdır.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)