Cellframe Network sufrió un ataque de flash loan, el hacker ganó 76,000 dólares.

robot
Generación de resúmenes en curso

Análisis del incidente de ataque de flash loan a Cellframe Network

El 1 de junio de 2023 a las 10:07:55 (UTC+8), Cellframe Network fue atacada por un hacker en la cadena inteligente debido a un problema en el cálculo de la cantidad de tokens durante el proceso de migración de liquidez. Este ataque resultó en una ganancia de aproximadamente 76,112 dólares para el hacker.

Seguridad de Web3 | Análisis del incidente de ataque a Cellframe Network debido al manejo de proporciones de pools por parte de Flash Loans

Análisis del proceso de ataque

El atacante llevó a cabo el ataque a través de los siguientes pasos:

  1. Utilizar Flash Loans para obtener 1000 BNB y 500,000 tokens New Cell.
  2. Intercambiar todos los tokens New Cell por BNB, lo que hace que la cantidad de BNB en el fondo esté cerca de cero.
  3. Cambiar 900 BNB por el token Old Cell.
  4. Antes del ataque, el atacante añadió liquidez de Old Cell y BNB, obteniendo Old lp.
  5. Llamar a la función de migración de liquidez. En este momento, casi no hay BNB en el nuevo grupo y casi no hay tokens de Old Cell en el grupo antiguo.

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network por manipulación de pools mediante Flash Loans

El proceso de migración incluye:

  • Eliminar la liquidez antigua y devolver los tokens correspondientes a los usuarios.
  • Agregar nueva liquidez según la proporción del nuevo grupo.

Debido a la escasez de tokens Old Cell en el viejo fondo, al retirar la liquidez se incrementa la cantidad de BNB obtenida, mientras que disminuye la de Old Cell. Esto provoca que los usuarios solo necesiten una pequeña cantidad de BNB y New Cell para obtener liquidez, y el BNB y Old Cell sobrantes se devolverán a los usuarios.

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network debido a la manipulación de proporciones de pools por Flash Loans

  1. El atacante elimina la liquidez del nuevo fondo y cambia el Old Cell devuelto por BNB.
  2. Realizar operaciones de migración repetidas para obtener ganancias.

Web3 Seguridad | Análisis del incidente de ataque a la proporción de fondos de Cellframe Network debido a Flash Loans

Causas de vulnerabilidad y recomendaciones de prevención

La razón fundamental del éxito del ataque es un problema de cálculo durante el proceso de migración de liquidez. Para prevenir ataques similares, se recomienda:

  1. Al migrar la liquidez, se debe considerar completamente el cambio en la cantidad de los dos tokens en los nuevos y antiguos fondos, así como el precio actual.
  2. Evita depender únicamente de la cantidad de los dos tokens en el par de negociación para realizar cálculos, ya que esto puede ser manipulado.
  3. Realizar una auditoría de seguridad completa antes de implementar el código para identificar y reparar vulnerabilidades potenciales.

Web3 Seguridad | Análisis del evento de ataque a la proporción de pools de Cellframe Network debido a ataques de flash loan

Este evento subraya una vez más la importancia de la seguridad del código y la evaluación integral de riesgos en el ámbito de las finanzas descentralizadas. Los desarrolladores del proyecto deben mantenerse siempre alerta y seguir mejorando las medidas de seguridad para proteger los activos de los usuarios y mantener la estabilidad del ecosistema.

Web3 Seguridad | Análisis del incidente de ataque a la proporción del pool de Cellframe Network debido a Flash Loans

CELL-2.58%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
HasCooledDownvip
· hace19h
Estúpido, aún están enviando noticias de 2023.
Ver originalesResponder0
AirdropGrandpavip
· hace20h
Tsk tsk, Flash Loans otra vez tienen problemas.
Ver originalesResponder0
BridgeTrustFundvip
· hace20h
¿Te han vuelto a dar cupones de clip?
Ver originalesResponder0
WagmiWarriorvip
· hace20h
No he ganado mucho dinero en esta ronda.
Ver originalesResponder0
NFTRegretfulvip
· hace20h
Este dinero se hizo jugando con Flash Loans, las manos son bastante estables.
Ver originalesResponder0
OnchainFortuneTellervip
· hace20h
Tule tule, este trabajo de hacker es demasiado amateur.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)