Cellframe Network sufrió un ataque de flash loan, el hacker obtuvo un arbitraje de 76,000 dólares.

robot
Generación de resúmenes en curso

Análisis de incidentes de ataque de flash loan en Cellframe Network

El 1 de junio de 2023 a las 10:07:55 (UTC+8), Cellframe Network fue atacado por hackers en una cadena inteligente debido a un problema de cálculo de la cantidad de tokens durante el proceso de migración de liquidez. Los hackers obtuvieron una ganancia de 76,112 dólares.

Análisis de eventos

Los atacantes utilizan la función de Flash Loans para obtener grandes cantidades de fondos y tokens, manipulando la proporción de tokens en el fondo de liquidez para llevar a cabo el ataque.

Web3 Seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación de la proporción del pool mediante Flash Loans

Proceso de ataque

  1. El atacante primero obtiene 1000 de un cierto tipo de moneda y 500,000 tokens New Cell a través de Flash Loans.
  2. Intercambiar todos los tokens New Cell por una cierta moneda, lo que lleva a que la cantidad de esa moneda en el fondo se acerque a 0.
  3. Intercambiar 900 de cierta criptomoneda por tokens Old Cell.
  4. Antes del ataque, el atacante añadió Old Cell y la liquidez de una moneda, obteniendo Old lp.
  5. Llamar a la función de migración de liquidez. En este momento, casi no hay cierta moneda en la nueva piscina, y casi no hay tokens Old Cell en la piscina antigua.
  6. Durante el proceso de migración, debido al desequilibrio en la proporción del pool, el atacante puede obtener una gran cantidad de liquidez a un costo muy bajo.
  7. Por último, el atacante retira la liquidez del nuevo grupo y cambia los tokens Old Cell devueltos por alguna moneda, completando así las ganancias.

Web3 Seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación de la proporción del pool por un ataque de flash loan

Web3 Seguridad | Análisis del incidente de ataque a la proporción del fondo de Cellframe Network debido a un ataque de flash loan

Web3 Seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación de la proporción del pool por Flash Loans

Causa raíz

El problema de cálculo durante el proceso de migración de liquidez es la causa fundamental de este ataque. El equipo del proyecto no consideró adecuadamente la posibilidad de que la proporción del fondo fuera manipulada de manera extrema al diseñar el mecanismo de migración.

Web3 Seguridad | Análisis del incidente de ataque a la proporción de la piscina de Cellframe Network debido a Flash Loans

Sugerencias de seguridad

  1. Al realizar la migración de liquidez, se debe considerar de manera integral el cambio en la cantidad de los dos tokens en los nuevos y viejos fondos, así como el precio actual.
  2. Evita usar directamente las cantidades de las dos monedas en el par de intercambio para realizar cálculos, ya que esto puede ser manipulado por atacantes.
  3. Realizar una auditoría de seguridad completa antes de que el código se implemente, especialmente en relación con la lógica de operaciones sensibles como la migración de liquidez.
  4. Establecer límites razonables y mecanismos de verificación para prevenir comportamientos de arbitraje en situaciones extremas.

Este incidente de ataque nos recuerda nuevamente que, al diseñar e implementar protocolos DeFi, debemos considerar adecuadamente diversos escenarios de ataque y tomar las medidas de seguridad correspondientes. Al mismo tiempo, las auditorías de seguridad regulares y los programas de recompensas por vulnerabilidades también son medios importantes para proteger la seguridad del proyecto.

Seguridad Web3 | Análisis del incidente de ataque a la proporción de pools de Cellframe Network debido a un ataque de flash loan

CELL-6.71%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 3
  • Republicar
  • Compartir
Comentar
0/400
LiquidityNinjavip
· hace7h
Otro fondo ha tenido problemas.
Ver originalesResponder0
YieldWhisperervip
· hace7h
Es otra vulnerabilidad matemática
Ver originalesResponder0
IfIWereOnChainvip
· hace7h
Otro proyecto de víctimas
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)