Cellframe Network sofreu um ataque de empréstimo flash, com uma perda de 76.000 dólares.

robot
Geração do resumo em andamento

Análise do incidente de ataque de empréstimo flash na Cellframe Network

No dia 1 de junho de 2023, às 10h7min55s (UTC+8), a Cellframe Network foi alvo de um ataque hacker na Binance Smart Chain devido a um problema de cálculo de tokens durante o processo de migração de liquidez. Este ataque resultou em um lucro de cerca de 76.112 dólares para os hackers.

Web3 Segurança | Análise do incidente de ataque ao pool causado pela manipulação de empréstimos flash na Cellframe Network

Detalhes do ataque

Os atacantes primeiro obtiveram 1000 BNB e 500000 tokens New Cell através de um Empréstimos Flash. Depois, trocaram todos os tokens New Cell por BNB, fazendo com que a quantidade de BNB na piscina ficasse quase zero. Finalmente, os atacantes trocaram 900 BNB por tokens Old Cell.

É importante notar que os atacantes adicionaram liquidez do Old Cell e BNB antes de realizar o ataque, obtendo o Old lp.

Web3 Segurança | Análise do incidente de ataque de empréstimo flash que afetou a proporção do pool da Cellframe Network

Fluxo de Ataque

  1. O atacante chama a função de migração de liquidez. Nesse momento, quase não há BNB no novo pool, enquanto quase não há tokens Old Cell no pool antigo.

  2. O processo de migração inclui: remover a liquidez antiga e devolver a quantidade correspondente de tokens aos usuários; adicionar nova liquidez de acordo com a proporção do novo pool.

  3. Devido à quase inexistência de tokens Old Cell na antiga pool, a quantidade de BNB obtida ao remover a liquidez aumenta, enquanto a quantidade de tokens Old Cell diminui.

  4. O utilizador só precisa de adicionar uma pequena quantidade de BNB e tokens New Cell para obter liquidez, enquanto o excesso de BNB e tokens Old Cell será devolvido ao utilizador.

  5. O atacante remove a liquidez do novo pool e troca os tokens Old Cell retornados por BNB.

  6. Neste momento, há uma grande quantidade de tokens Old Cell no velho fundo, mas sem BNB, o atacante converte os tokens Old Cell de volta em BNB, completando o lucro.

  7. O atacante repete a operação de migração.

Segurança Web3 | Análise do incidente de ataque ao pool de proporções da Cellframe Network devido a Empréstimos Flash

Web3 Segurança | Análise do incidente de ataque ao pool proporcional da Cellframe Network devido a Empréstimos Flash

Fonte da Vulnerabilidade

O cálculo da quantidade de tokens durante o processo de migração de liquidez apresentou problemas, permitindo que atacantes lucrassem manipulando a proporção do pool.

Web3 Segurança | Análise do evento de ataque à proporção do pool da Cellframe Network devido ao empréstimo flash

Recomendações de segurança

  1. Ao migrar a liquidez, deve-se considerar plenamente a variação na quantidade de tokens dos dois pools, antigo e novo, bem como os preços atuais dos tokens.

  2. Evite usar diretamente a quantidade dos dois tipos de moeda do par de negociação para cálculos, pois isso pode ser manipulado.

  3. Realizar uma auditoria de segurança abrangente antes do lançamento do código, para prevenir vulnerabilidades potenciais.

Este evento destaca novamente a importância de considerar todas as situações ao projetar e implementar operações financeiras complexas, especialmente quando se trata de operações sensíveis como a migração de liquidez. Ao mesmo tempo, também nos lembra que a importância da auditoria de segurança no ecossistema blockchain não deve ser ignorada.

Web3 Segurança | Análise do incidente de ataque à proporção do pool manipulado por empréstimos flash na Cellframe Network

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Compartilhar
Comentário
0/400
GasFeeCriervip
· 15h atrás
Mais um projeto teve um acidente. É assustador.
Ver originalResponder0
WhaleMistakervip
· 15h atrás
Mais um projeto se torna alvo de ataques, ai.
Ver originalResponder0
LiquidationWatchervip
· 15h atrás
Mais uma queda, veja quem é o próximo.
Ver originalResponder0
LiquiditySurfervip
· 15h atrás
Aproveitar a onda para fazer mercado só. Esta cena é muito comum~
Ver originalResponder0
DAOdreamervip
· 15h atrás
Ah, o deus do freebie voltou.
Ver originalResponder0
MimiShrimpChipsvip
· 15h atrás
Notícias mast novo
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)