Jaringan Cellframe mengalami serangan manipulasi likuiditas, kerugian lebih dari 70.000 dolar AS
Pada 1 Juni 2023, Cellframe Network mengalami serangan hacker di blockchain akibat masalah perhitungan dalam proses migrasi likuiditas, menyebabkan kerugian sekitar 76.112 dolar AS.
Analisis Peristiwa
Penyerang mengeksploitasi pinjaman kilat untuk mendapatkan akses ke dana dalam jumlah besar dan melakukan serangan dengan memanipulasi proporsi token dalam kumpulan likuiditas. Seluruh proses serangan dapat dibagi menjadi langkah-langkah berikut:
Penyerang pertama-tama mendapatkan 1000 BNB dan 500.000 token New Cell melalui pinjaman kilat.
Menukar semua token New Cell menjadi BNB, mengakibatkan BNB di dalam kolam hampir habis.
Tukarkan 900 BNB untuk token Old Cell.
Sebelum menyerang, penyerang menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
Memanggil fungsi migrasi likuiditas, pada saat ini hampir tidak ada BNB di kolam baru, dan hampir tidak ada token Old Cell di kolam lama.
Selama proses migrasi, karena kelangkaan token Old Cell di kolam lama, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.
Pengguna hanya perlu menambahkan sedikit BNB dan token New Cell untuk mendapatkan Likuiditas, BNB dan token Old Cell yang lebih akan dikembalikan kepada pengguna.
Penyerang menghapus likuiditas dari kolam baru dan menukarkan token Old Cell yang dikembalikan menjadi BNB.
Terakhir, penyerang menukarkan token Old Cell kembali menjadi BNB, menyelesaikan keuntungan.
Penyebab Dasar Serangan
Masalah perhitungan dalam proses migrasi likuiditas adalah penyebab utama serangan ini. Penyerang memanfaatkan celah dalam algoritma migrasi dengan memanipulasi proporsi token di dalam kolam.
Saran Keamanan
Dalam melakukan migrasi likuiditas, perlu mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga saat ini.
Hindari hanya mengandalkan jumlah dua jenis mata uang dalam pasangan perdagangan untuk perhitungan, karena ini mudah dimanipulasi.
Sebelum kode diluncurkan, audit keamanan menyeluruh harus dilakukan untuk mengidentifikasi dan memperbaiki potensi celah.
Peristiwa ini sekali lagi menyoroti pentingnya keamanan dalam merancang dan melaksanakan mekanisme manajemen likuiditas untuk proyek DeFi. Pihak proyek perlu lebih berhati-hati dalam menangani operasi yang melibatkan aliran dana dalam jumlah besar, dan melakukan evaluasi keamanan yang menyeluruh sebelum penerapan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
23 Suka
Hadiah
23
8
Bagikan
Komentar
0/400
PumpingCroissant
· 07-14 15:30
7w dolar? Anjing kecil bahkan tidak mencuri
Lihat AsliBalas0
CommunityJanitor
· 07-14 00:29
Ada yang lagi Cut Loss~
Lihat AsliBalas0
YieldWhisperer
· 07-12 09:33
melihat pola yang persis ini pada tahun 2021... eksploitasi pinjaman kilat amatir smh
Lihat AsliBalas0
0xSunnyDay
· 07-12 01:27
Dia dipotong dan dipotong oleh daun bawang lagi
Lihat AsliBalas0
BearMarketMonk
· 07-11 19:52
suckers lagi menderita, Kai Run le
Lihat AsliBalas0
BasementAlchemist
· 07-11 19:51
Dianggap Bodoh lagi, tim proyek装睡呢
Lihat AsliBalas0
LuckyBlindCat
· 07-11 19:48
Proyek kecil suka bermain jebakan Likuiditas, membuatku tertawa sampai mati.
Cellframe Network mengalami serangan manipulasi likuiditas dengan kerugian lebih dari 70 ribu dolar AS
Jaringan Cellframe mengalami serangan manipulasi likuiditas, kerugian lebih dari 70.000 dolar AS
Pada 1 Juni 2023, Cellframe Network mengalami serangan hacker di blockchain akibat masalah perhitungan dalam proses migrasi likuiditas, menyebabkan kerugian sekitar 76.112 dolar AS.
Analisis Peristiwa
Penyerang mengeksploitasi pinjaman kilat untuk mendapatkan akses ke dana dalam jumlah besar dan melakukan serangan dengan memanipulasi proporsi token dalam kumpulan likuiditas. Seluruh proses serangan dapat dibagi menjadi langkah-langkah berikut:
Penyebab Dasar Serangan
Masalah perhitungan dalam proses migrasi likuiditas adalah penyebab utama serangan ini. Penyerang memanfaatkan celah dalam algoritma migrasi dengan memanipulasi proporsi token di dalam kolam.
Saran Keamanan
Peristiwa ini sekali lagi menyoroti pentingnya keamanan dalam merancang dan melaksanakan mekanisme manajemen likuiditas untuk proyek DeFi. Pihak proyek perlu lebih berhati-hati dalam menangani operasi yang melibatkan aliran dana dalam jumlah besar, dan melakukan evaluasi keamanan yang menyeluruh sebelum penerapan.