Сеть Cellframe подверглась флеш-атака займа, хакер арбитражил 76 000 долларов США

robot
Генерация тезисов в процессе

Анализ инцидента с флеш-атакой займа в сети Cellframe

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe Network подверглась хакерской атаке на одном из смарт-чейнов из-за проблемы с расчетом количества токенов в процессе миграции ликвидности. Хакеры получили прибыль в размере 76,112 долларов.

Анализ событий

Атакующий использует функцию Срочных займов для получения большого количества средств и токенов, манипулируя пропорциями токенов в ликвидностном пуле для проведения атаки.

Web3 безопасность | Анализ инцидента с атакой флеш-атака займа на пропорции пула Cellframe Network

Процесс атаки

  1. Нападающий сначала получает 1000 единиц определенной криптовалюты и 500000 токенов New Cell через Срочные займы.
  2. Обменять все токены New Cell на какую-либо валюту, в результате чего количество этой валюты в пуле почти достигнет 0.
  3. Обменять 900 единиц определенной криптовалюты на токены Old Cell.
  4. Перед атакой злоумышленник добавил Old Cell и ликвидность некоторой криптовалюты, получив Old lp.
  5. Вызов функции миграции ликвидности. В этот момент в новом пуле почти нет какой-либо криптовалюты, а в старом пуле почти нет токенов Old Cell.
  6. В процессе миграции, из-за дисбаланса в пропорциях пула, атакующий может получить большое количество ликвидности за крайне низкую цену.
  7. В конце атакующий удаляет ликвидность нового пула и обменивает токены Old Cell, возвращенные после миграции, на какую-либо валюту, завершив получение прибыли.

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Основная причина

Проблемы с расчетами в процессе миграции ликвидности являются основной причиной этой атаки. Разработчики проекта при проектировании механизма миграции не учли ситуацию, когда пропорции в пуле могут быть экстремально манипулированы.

Web3 безопасность | Анализ инцидента с атакой на пул из-за манипуляций со срочными займами в Cellframe Network

Рекомендации по безопасности

  1. При проведении миграции ликвидности необходимо всесторонне учитывать изменения количества двух токенов в старом и новом пуле, а также текущую цену.
  2. Избегайте прямого использования количества двух валют в торговой паре для расчетов, так как это может быть подвержено манипуляциям со стороны атакующих.
  3. Провести всесторонний аудит безопасности перед запуском кода, особенно для логики чувствительных операций, таких как миграция ликвидности.
  4. Установите разумные ограничения и механизмы проверки, чтобы предотвратить арбитражные действия в крайних случаях.

Этот инцидент с атакой снова напоминает нам, что при проектировании и реализации DeFi-протоколов необходимо тщательно учитывать различные сценарии атак и принимать соответствующие меры безопасности. В то же время регулярные аудиты безопасности и программы вознаграждений за уязвимости также являются важными средствами защиты безопасности проекта.

Web3 безопасность | Анализ инцидента с атакой на пул Cellframe Network из-за срочных займов

CELL-9.75%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
LiquidityNinjavip
· 11ч назад
Еще один пул провалился.
Посмотреть ОригиналОтветить0
YieldWhisperervip
· 11ч назад
Снова математическая уязвимость
Посмотреть ОригиналОтветить0
IfIWereOnChainvip
· 11ч назад
Еще один жертвенны проект
Посмотреть ОригиналОтветить0
  • Закрепить