Cellframe Network sofreu um ataque de empréstimo flash, hackers lucraram 76 mil dólares.

robot
Geração do resumo em andamento

Análise do incidente de ataque de empréstimo flash na Cellframe Network

No dia 1 de junho de 2023, às 10h07min55s (UTC+8), a Cellframe Network foi alvo de um ataque por hackers devido a um problema na contagem do número de tokens durante o processo de migração de liquidez em uma determinada cadeia inteligente. Os hackers lucraram 76.112 dólares.

Análise de Eventos

Os atacantes utilizam a funcionalidade de Empréstimos Flash para obter grandes quantidades de fundos e tokens, manipulando a proporção de tokens no pool de liquidez para executar o ataque.

Web3 Segurança | Análise do incidente de ataque ao pool de proporção devido a Empréstimos Flash da Cellframe Network

Processo de ataque

  1. O atacante primeiro obtém 1000 de uma certa criptomoeda e 500000 de tokens New Cell através de Empréstimos Flash.
  2. Trocar todos os tokens New Cell por uma determinada moeda, fazendo com que a quantidade dessa moeda na piscina se aproxime de 0.
  3. Usar 900 de uma certa moeda para trocar por tokens Old Cell.
  4. Antes do ataque, o atacante adicionou Old Cell e a liquidez de uma determinada moeda, obtendo Old lp.
  5. Chame a função de migração de liquidez. Neste momento, quase não há uma determinada moeda no novo pool, e quase não há tokens Old Cell no pool antigo.
  6. Durante o processo de migração, devido ao desequilíbrio na proporção do pool, o atacante consegue obter uma grande quantidade de liquidez a um custo muito baixo.
  7. Por fim, o atacante remove a liquidez do novo pool e troca os tokens Old Cell retornados por uma determinada moeda, completando o lucro.

Web3 Segurança | Análise do incidente de ataque à proporção do pool causada pela manipulação de empréstimos flash na Cellframe Network

Web3 Segurança | Análise do incidente de ataque ao pool de proporção da Cellframe Network devido a Empréstimos Flash

Web3 Segurança | Análise do incidente de ataque à proporção do pool da Cellframe Network devido a Empréstimos Flash

Causa Raiz

O problema de cálculo durante o processo de migração de liquidez é a causa fundamental deste ataque. A equipe do projeto não considerou adequadamente a situação em que a proporção do pool é manipulada de forma extrema ao projetar o mecanismo de migração.

Web3 segurança | Análise do evento de ataque de empréstimo flash na manipulação da proporção do pool da Cellframe Network

Sugestões de Segurança

  1. Ao realizar a migração de liquidez, deve-se considerar de forma abrangente a variação na quantidade das duas moedas nos antigos e novos pools e o preço atual.
  2. Evite usar diretamente a quantidade de duas moedas no par de negociação para cálculos, pois isso pode ser manipulado por atacantes.
  3. Realizar uma auditoria de segurança abrangente antes do lançamento do código, especialmente em relação à lógica de operações sensíveis como a migração de liquidez.
  4. Definir limites e mecanismos de verificação razoáveis para prevenir comportamentos de arbitragem em situações extremas.

Este incidente de ataque nos lembra novamente que, ao projetar e implementar protocolos DeFi, é essencial considerar diversos cenários de ataque e adotar medidas de segurança adequadas. Além disso, auditorias de segurança regulares e programas de recompensas por vulnerabilidades também são meios importantes para proteger a segurança do projeto.

Web3 Segurança | Análise do incidente de ataque ao pool de proporções da Cellframe Network devido a Empréstimos Flash

CELL-8.58%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Repostar
  • Compartilhar
Comentário
0/400
LiquidityNinjavip
· 7h atrás
Mais um pool teve problemas.
Ver originalResponder0
YieldWhisperervip
· 7h atrás
Outra falha matemática
Ver originalResponder0
IfIWereOnChainvip
· 7h atrás
Outra vítima do projeto
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)