📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
Cellframe Network遭閃電貸攻擊 損失7.6萬美元
Cellframe Network 遭遇閃電貸攻擊事件分析
2023年6月1日上午10時07分55秒,Cellframe Network 在 BSC 鏈上因流動性遷移過程中的代幣計算問題遭到黑客攻擊。此次攻擊造成約76,112美元的損失。
攻擊細節
攻擊者通過以下步驟實施了攻擊:
攻擊過程中,新池子中幾乎沒有BNB,而老池子中幾乎沒有Old Cell代幣。這種狀態導致在移除舊流動性時,獲得的BNB數量增加,而Old Cell代幣數量減少。
流動性遷移過程包括:
由於池子比例被操縱,攻擊者只需添加少量BNB和New Cell代幣即可獲取流動性,多餘的BNB和Old Cell代幣被返還。
最後,攻擊者移除新池子流動性,將返還的Old Cell代幣兌換成BNB,完成獲利。隨後重復執行遷移操作。
漏洞原因
流動性遷移過程中的代幣數量計算存在問題。直接使用交易對中兩種代幣的數量進行計算,容易被惡意操控。
安全建議
在遷移流動性時,應綜合考慮新舊池子兩種代幣數量的變化及當前代幣價格。
避免僅依賴交易對中代幣數量進行計算,這種方法容易被操縱。
在代碼上線前,務必進行全面的安全審計,以發現和修復潛在的漏洞。
此事件再次強調了在DeFi項目中實施嚴格安全措施的重要性,特別是在涉及流動性遷移等復雜操作時。項目方應持續關注安全問題,定期進行代碼審計,並建立有效的風險管理機制。