Cellframe Network mengalami serangan manipulasi likuiditas dengan kerugian lebih dari 70 ribu dolar AS

Jaringan Cellframe mengalami serangan manipulasi likuiditas, kerugian lebih dari 70.000 dolar AS

Pada 1 Juni 2023, Cellframe Network mengalami serangan hacker di blockchain akibat masalah perhitungan dalam proses migrasi likuiditas, menyebabkan kerugian sekitar 76.112 dolar AS.

Web3 Security | Analisis Insiden Serangan Terhadap Proporsi Pool Karena Manipulasi Pinjaman Kilat di Cellframe Network

Analisis Peristiwa

Penyerang mengeksploitasi pinjaman kilat untuk mendapatkan akses ke dana dalam jumlah besar dan melakukan serangan dengan memanipulasi proporsi token dalam kumpulan likuiditas. Seluruh proses serangan dapat dibagi menjadi langkah-langkah berikut:

  1. Penyerang pertama-tama mendapatkan 1000 BNB dan 500.000 token New Cell melalui pinjaman kilat.
  2. Menukar semua token New Cell menjadi BNB, mengakibatkan BNB di dalam kolam hampir habis.
  3. Tukarkan 900 BNB untuk token Old Cell.
  4. Sebelum menyerang, penyerang menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
  5. Memanggil fungsi migrasi likuiditas, pada saat ini hampir tidak ada BNB di kolam baru, dan hampir tidak ada token Old Cell di kolam lama.
  6. Selama proses migrasi, karena kelangkaan token Old Cell di kolam lama, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.
  7. Pengguna hanya perlu menambahkan sedikit BNB dan token New Cell untuk mendapatkan Likuiditas, BNB dan token Old Cell yang lebih akan dikembalikan kepada pengguna.
  8. Penyerang menghapus likuiditas dari kolam baru dan menukarkan token Old Cell yang dikembalikan menjadi BNB.
  9. Terakhir, penyerang menukarkan token Old Cell kembali menjadi BNB, menyelesaikan keuntungan.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network karena Manipulasi Proporsi Pool oleh Pinjaman Kilat

Web3 Keamanan | Analisis Kasus Serangan Cellframe Network Karena Manipulasi Proporsi Kolam Pinjaman Instan

Web3 Keamanan | Analisis Insiden Serangan pada Pool yang Dikuasai oleh Manipulasi Pinjaman Kilat Cellframe Network

Web3 Keamanan | Analisis kejadian serangan pada Cellframe Network akibat manipulasi proporsi kolam likuiditas

Penyebab Dasar Serangan

Masalah perhitungan dalam proses migrasi likuiditas adalah penyebab utama serangan ini. Penyerang memanfaatkan celah dalam algoritma migrasi dengan memanipulasi proporsi token di dalam kolam.

Saran Keamanan

  1. Dalam melakukan migrasi likuiditas, perlu mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga saat ini.
  2. Hindari hanya mengandalkan jumlah dua jenis mata uang dalam pasangan perdagangan untuk perhitungan, karena ini mudah dimanipulasi.
  3. Sebelum kode diluncurkan, audit keamanan menyeluruh harus dilakukan untuk mengidentifikasi dan memperbaiki potensi celah.

Peristiwa ini sekali lagi menyoroti pentingnya keamanan dalam merancang dan melaksanakan mekanisme manajemen likuiditas untuk proyek DeFi. Pihak proyek perlu lebih berhati-hati dalam menangani operasi yang melibatkan aliran dana dalam jumlah besar, dan melakukan evaluasi keamanan yang menyeluruh sebelum penerapan.

Web3 Keamanan | Analisis Kasus Serangan pada Proporsi Kolam yang Dimanipulasi oleh Pinjaman Kilat

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Bagikan
Komentar
0/400
PumpingCroissantvip
· 07-14 15:30
7w dolar? Anjing kecil bahkan tidak mencuri
Lihat AsliBalas0
CommunityJanitorvip
· 07-14 00:29
Ada yang lagi Cut Loss~
Lihat AsliBalas0
YieldWhisperervip
· 07-12 09:33
melihat pola yang persis ini pada tahun 2021... eksploitasi pinjaman kilat amatir smh
Lihat AsliBalas0
0xSunnyDayvip
· 07-12 01:27
Dia dipotong dan dipotong oleh daun bawang lagi
Lihat AsliBalas0
BearMarketMonkvip
· 07-11 19:52
suckers lagi menderita, Kai Run le
Lihat AsliBalas0
BasementAlchemistvip
· 07-11 19:51
Dianggap Bodoh lagi, tim proyek装睡呢
Lihat AsliBalas0
LuckyBlindCatvip
· 07-11 19:48
Proyek kecil suka bermain jebakan Likuiditas, membuatku tertawa sampai mati.
Lihat AsliBalas0
ImpermanentPhilosophervip
· 07-11 19:42
又一个项目 dapatkan likuidasi 啥时是个头
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)