A Cellframe Network sofreu um ataque de empréstimo flash, com uma perda de 76 mil dólares.

robot
Geração de resumo em curso

Análise do incidente de ataque de empréstimo flash na Cellframe Network

No dia 1 de junho de 2023, às 10h07min55s, a Cellframe Network foi atacada por hackers na cadeia BSC devido a um problema de cálculo de tokens durante o processo de migração de liquidez. Este ataque resultou em uma perda de aproximadamente 76.112 dólares.

Web3 Segurança | Análise do evento de ataque ao pool causado por Empréstimos Flash na Cellframe Network

Detalhes do Ataque

O atacante implementou o ataque através dos seguintes passos:

  1. Utilizar Empréstimos Flash para obter 1000 BNB e 500000 tokens New Cell
  2. Trocar todos os tokens New Cell por BNB, resultando em BNB quase esgotado na piscina.
  3. Trocar 900 BNB por tokens Old Cell
  4. Adicionar liquidez de Old Cell e BNB antes do ataque, obter Old lp
  5. Chamar a função de migração de liquidez

Web3 Segurança | Análise do incidente de ataque ao pool de proporção da Cellframe Network devido a Empréstimos Flash

Durante o ataque, quase não havia BNB no novo pool, enquanto quase não havia tokens Old Cell no pool antigo. Esse estado levou ao aumento da quantidade de BNB obtida ao remover a liquidez antiga, enquanto a quantidade de tokens Old Cell diminuiu.

O processo de migração de liquidez inclui:

  • Remover a liquidez antiga, devolver os tokens aos usuários
  • Adicionar nova liquidez de acordo com a proporção do novo pool

Devido à manipulação da proporção do pool, o atacante só precisa adicionar uma pequena quantidade de BNB e tokens New Cell para obter liquidez, enquanto o excesso de BNB e tokens Old Cell é devolvido.

Web3 Segurança | Análise do incidente de ataque ao pool de proporções manipulado por Empréstimos Flash na Cellframe Network

Por fim, o atacante remove a liquidez do novo pool, troca os tokens Old Cell devolvidos por BNB e completa o lucro. Em seguida, repete a operação de migração.

Web3 Segurança | Análise do incidente de ataque ao pool causado pela manipulação de empréstimos flash da Cellframe Network

Causa da Vulnerabilidade

Há problemas na contagem da quantidade de tokens durante o processo de migração de liquidez. Usar diretamente a quantidade das duas tokens na par de negociação para calcular facilita a manipulação maliciosa.

Web3 Segurança | Análise do incidente de ataque à proporção do pool da Cellframe Network devido a empréstimos flash

Sugestões de Segurança

  1. Ao migrar a liquidez, deve-se considerar de forma abrangente as mudanças na quantidade de tokens dos dois pools, bem como o preço atual dos tokens.

  2. Evite depender apenas da quantidade de tokens na paridade de negociação para cálculos, pois esse método pode ser facilmente manipulado.

  3. Antes de colocar o código em produção, é imprescindível realizar uma auditoria de segurança abrangente para identificar e corrigir vulnerabilidades potenciais.

Este evento sublinha novamente a importância de implementar medidas de segurança rigorosas em projetos DeFi, especialmente em operações complexas envolvendo migração de liquidez. As equipes de projeto devem manter uma atenção contínua às questões de segurança, realizar auditorias de código regularmente e estabelecer mecanismos eficazes de gestão de riscos.

Web3 Security | Análise do incidente de ataque à Cellframe Network devido ao controle da proporção do pool por Empréstimos Flash

CELL-11.63%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 3
  • Partilhar
Comentar
0/400
LiquidityHuntervip
· 14h atrás
A perda também não é tão grande.
Ver originalResponder0
Newbcryptervip
· 07-27 14:43
notícias muito antigas. tente mais.
Ver originalResponder0
pvt_key_collectorvip
· 07-27 09:09
A migração deve ser auditada de forma abrangente.
Ver originalResponder0
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)