Cellframe Ağı, flaş kredi saldırısı ile 7.6 bin dolar kazanan hacker tarafından tuzağa düşürüldü.

robot
Abstract generation in progress

Cellframe Network flaş kredi̇ saldirisi olay analizi

2023 yılı 1 Haziran saat 10:07:55 (UTC+8), Cellframe Network, bir akıllı zincirdeki likidite göçü sürecindeki token sayım problemi nedeniyle siber saldırıya uğradı. Hacker burada 76,112 dolar kazanç sağladı.

Olay Analizi

Saldırganlar, Flaş Krediler işlevini kullanarak büyük miktarda para ve token elde eder, likidite havuzundaki token oranlarını manipüle ederek saldırıyı gerçekleştirir.

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

Saldırı Süreci

  1. Saldırgan önce Flaş Krediler aracılığıyla 1000 adet bir kripto para ve 500.000 adet New Cell token'ı elde eder.
  2. Tüm New Cell tokenlerini belirli bir para birimine dönüştürmek, havuzdaki o para biriminin miktarını neredeyse 0'a yaklaştırır.
  3. 900 adet belirli bir kripto parayı Old Cell tokenine çevirin.
  4. Saldırmadan önce, saldırgan Old Cell ve bir kripto paranın likiditesini ekleyerek Old lp elde etti.
  5. Likidite göç fonksiyonunu çağırın. Bu aşamada yeni havuzda neredeyse hiç belirli bir token yok, eski havuzda ise neredeyse hiç Old Cell tokeni yok.
  6. Göç sürecinde, havuz oranı dengesiz olduğu için, saldırganlar çok düşük maliyetle büyük miktarda likidite elde edebiliyor.
  7. Son olarak, saldırgan yeni havuzun likiditesini kaldırır ve taşınan eski hücre tokenlerini bir kripto paraya çevirerek kârını tamamlar.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipüle edilmesi nedeniyle saldırıya uğradı olay analizi

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Web3 Güvenliği | Cellframe Network flaş kredi saldırısı nedeniyle havuz oranlarının manipülasyonu üzerine olay analizi

Temel Neden

Likidite göç sürecindeki hesaplama sorunları, bu saldırının temel nedenidir. Proje ekibi, göç mekanizmasını tasarlarken havuz oranlarının aşırı şekilde manipüle edilme durumunu yeterince göz önünde bulundurmadı.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Güvenlik Önerileri

  1. Likidite taşınması sırasında, yeni ve eski havuzlardaki iki tokenin miktar değişimlerini ve mevcut fiyatı dikkate almak gerekir.
  2. İşlem çiftindeki iki kripto paranın miktarını doğrudan kullanmaktan kaçının, bu saldırganlar tarafından manipüle edilebilir.
  3. Kodu yayına almadan önce, özellikle likidite göçü gibi hassas işlemlerin mantığına yönelik kapsamlı bir güvenlik denetimi gerçekleştirin.
  4. Aşırı durumlarda arbitraj faaliyetlerini önlemek için makul sınırlamalar ve kontrol mekanizmaları oluşturun.

Bu saldırı olayı, DeFi protokollerini tasarlarken ve uygularken çeşitli saldırı senaryolarını dikkate almanın ve buna uygun güvenlik önlemleri almanın gerekliliğini bir kez daha hatırlatıyor. Aynı zamanda, düzenli güvenlik denetimleri ve açık ödül programları da projelerin güvenliğini korumada önemli araçlardır.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

CELL-8.9%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Repost
  • Share
Comment
0/400
LiquidityNinjavip
· 13h ago
Bir havuz daha sorun yaşadı.
View OriginalReply0
YieldWhisperervip
· 13h ago
Yine bir matematik açığı
View OriginalReply0
IfIWereOnChainvip
· 13h ago
Bir başka kurban projesi
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)