Cellframe Network подвергся флеш-атаке займа, убытки составили 76 000 долларов.

robot
Генерация тезисов в процессе

Анализ событий атаки флеш-займа на Cellframe Network

1 июня 2023 года в 10:07:55 Cellframe Network подвергся хакерской атаке на BSC цепи из-за проблем с расчетом токенов в процессе миграции ликвидности. Эта атака привела к убыткам примерно в 76 112 долларов.

Web3 безопасность | Анализ инцидента, связанного с атакой на пропорции пулов Cellframe Network из-за Срочных займов

Детали атаки

Атакующий осуществил атаку следующими шагами:

  1. Используйте Срочные займы для получения 1000 BNB и 500000 токенов New Cell
  2. Обменять все токены New Cell на BNB, что приведет к почти исчерпанию BNB в пуле.
  3. Обменять 900 BNB на токены Old Cell
  4. Добавьте ликвидность Old Cell и BNB перед атакой, чтобы получить Old lp
  5. Вызов функции миграции ликвидности

Web3 безопасность | Анализ инцидента атаки на Cellframe Network из-за манипуляций с пропорциями пула при помощи Срочных займов

Во время атаки в новом пуле почти нет BNB, а в старом пуле почти нет токенов Old Cell. Это состояние приводит к тому, что при удалении старой ликвидности количество полученных BNB увеличивается, а количество токенов Old Cell уменьшается.

Процесс миграции ликвидности включает:

  • Удалить старую ликвидность, вернуть токены пользователям
  • Добавить новую ликвидность в соответствии с пропорциями нового пула

Из-за манипуляции с пропорциями пула, злоумышленнику достаточно добавить небольшое количество BNB и токенов New Cell, чтобы получить ликвидность, а избыточные BNB и токены Old Cell возвращаются.

Безопасность Web3 | Анализ инцидента атаки на пропорции пула Cellframe Network из-за флеш-атака займа

В конце атакующий удаляет ликвидность нового пула, обменивает возвращенные токены Old Cell на BNB и завершает получение прибыли. Затем повторяет операцию миграции.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Причина уязвимости

Существует проблема вычисления количества токенов в процессе миграции ликвидности. Прямое использование количества двух токенов в торговой паре для расчетов легко поддается злонамеренному манипулированию.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Рекомендации по безопасности

  1. При перемещении ликвидности необходимо всесторонне учитывать изменения количества токенов в старом и новом пуле, а также текущую цену токенов.

  2. Избегайте полагаться только на количество токенов в торговой паре для расчетов, так как этот метод легко поддается манипуляциям.

  3. Перед запуском кода обязательно проведите полную безопасность аудит, чтобы выявить и исправить потенциальные уязвимости.

Это событие снова подчеркивает важность внедрения строгих мер безопасности в проектах DeFi, особенно при выполнении сложных операций, таких как миграция ликвидности. Проектам следует постоянно уделять внимание вопросам безопасности, регулярно проводить аудит кода и устанавливать эффективные механизмы управления рисками.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

CELL-1.68%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Поделиться
комментарий
0/400
LiquidityHuntervip
· 07-30 07:10
Потери тоже не слишком велики.
Посмотреть ОригиналОтветить0
Newbcryptervip
· 07-27 14:43
очень старая новость. старайтесь больше.
Посмотреть ОригиналОтветить0
pvt_key_collectorvip
· 07-27 09:09
При миграции необходимо провести полный аудит
Посмотреть ОригиналОтветить0
  • Закрепить