Cellframe mengalami serangan pinjaman flash sebesar 76.112 dolar AS, celah migrasi likuiditas menjadi sorotan.

Analisis Insiden Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh peretas di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini menyebabkan peretas meraih keuntungan sebesar 76.112 dolar AS.

Analisis Peristiwa

Penyerang memanfaatkan fitur Pinjaman Flash untuk mendapatkan sejumlah besar dana, dengan memanipulasi rasio token di dalam kolam likuiditas untuk melaksanakan serangan. Proses serangan terutama mencakup langkah-langkah berikut:

  1. Penyerang mendapatkan 1000 token asli dari suatu rantai dan 500.000 token New Cell melalui Pinjaman Flash.
  2. Menukar semua token New Cell menjadi token asli, menyebabkan jumlah token asli di kolam mendekati nol.
  3. Tukar 900 token asli dengan token Old Cell.
  4. Sebelum serangan, penyerang menambahkan likuiditas Old Cell dan token asli, mendapatkan Old lp.
  5. Memanggil fungsi migrasi likuiditas, pada saat ini kolam baru hampir tidak memiliki token asli, dan kolam lama hampir tidak memiliki token Old Cell.

Keamanan Web3 | Analisis Peristiwa Serangan yang Disebabkan oleh Manipulasi Kolam Pinjaman Flash di Cellframe Network

Penjelasan Rincian Serangan

Proses migrasi melibatkan langkah-langkah berikut:

  1. Menghapus likuiditas lama dan mengembalikan jumlah token yang sesuai kepada pengguna.
  2. Tambahkan likuiditas baru sesuai dengan proporsi kolam baru.

Karena hampir tidak ada token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang. Ini menyebabkan pengguna hanya perlu menambahkan sedikit token asli dan token New Cell untuk mendapatkan likuiditas, sementara token asli yang berlebih dan token Old Cell dikembalikan kepada pengguna.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network akibat Manipulasi Pool oleh Pinjaman Flash

Penyerang kemudian menghapus likuiditas kolam baru, menukarkan token Old Cell yang dikembalikan dengan token asli. Saat ini, kolam lama memiliki banyak token Old Cell tetapi tidak ada token asli, penyerang menukarkan token Old Cell kembali menjadi token asli, menyelesaikan keuntungan. Penyerang mengulangi operasi ini berkali-kali untuk mendapatkan lebih banyak keuntungan.

Web3 Keamanan | Analisis Peristiwa Serangan yang Disebabkan oleh Manipulasi Pool oleh Pinjaman Flash

Web3 Keamanan | Analisis Peristiwa Serangan terhadap Pool yang Dikenakan Manipulasi Pinjaman Flash pada Jaringan Cellframe

Ringkasan dan Saran

Serangan ini mengungkapkan celah penting dalam penanganan migrasi likuiditas. Untuk mencegah serangan serupa, disarankan untuk mengambil langkah-langkah berikut:

  1. Saat memindahkan likuiditas, harus mempertimbangkan dengan cermat perubahan jumlah dua jenis token di kolam lama dan baru serta harga token saat ini.
  2. Hindari menggunakan jumlah dua mata uang dalam pasangan perdagangan secara langsung untuk perhitungan, karena ini mudah dimanipulasi.
  3. Lakukan audit keamanan menyeluruh sebelum kode diluncurkan untuk menemukan dan memperbaiki potensi kerentanan.

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network Karena Manipulasi Proporsi Kolam Pinjaman Flash

Peristiwa ini sekali lagi menekankan pentingnya keamanan dan ketahanan saat merancang dan menerapkan protokol keuangan terdesentralisasi. Tim pengembang harus selalu waspada dan mengambil langkah perlindungan ganda untuk memastikan keamanan dana pengguna.

Web3 Keamanan | Analisis kejadian serangan terhadap proporsi kolam yang dikendalikan oleh Pinjaman Flash di Cellframe Network

CELL-1.1%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
UncleWhalevip
· 3jam yang lalu
Satu lagi jatuh, tidak begitu merasa sakit hati.
Lihat AsliBalas0
AirdropATMvip
· 11jam yang lalu
Satu lagi proyek bodoh
Lihat AsliBalas0
BitcoinDaddyvip
· 11jam yang lalu
Sudah dianggap bodoh lagi
Lihat AsliBalas0
OldLeekMastervip
· 11jam yang lalu
Satu lagi mesin pemotong suckers
Lihat AsliBalas0
RugResistantvip
· 11jam yang lalu
Apakah seorang pemula lagi-lagi ditipu?
Lihat AsliBalas0
MemecoinResearchervip
· 11jam yang lalu
ngmi... eksploitasi flashloan lainnya membuktikan tesis saya tentang penurunan alfa likuiditas rendah sejujurnya
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)