Cellframe Network遭 cuộc tấn công cho vay chớp nhoáng损失7.6万美元

robot
Đang tạo bản tóm tắt

Phân tích sự kiện Cellframe Network bị cuộc tấn công cho vay chớp nhoáng

Vào lúc 10 giờ 7 phút 55 giây (UTC+8) ngày 1 tháng 6 năm 2023, Cellframe Network đã bị tấn công bởi hacker do vấn đề tính toán token trong quá trình di chuyển thanh khoản trên Binance Smart Chain. Cuộc tấn công này đã mang lại lợi nhuận khoảng 76,112 đô la cho hacker.

Web3 An toàn | Phân tích sự kiện Cellframe Network bị tấn công do thao túng tỷ lệ pool bằng khoản vay nhanh

Chi tiết tấn công

Kẻ tấn công trước tiên đã sử dụng Khoản vay nhanh để có được 1000 BNB và 500000 mã thông báo New Cell. Sau đó, họ đã đổi tất cả mã thông báo New Cell thành BNB, dẫn đến số lượng BNB trong bể gần như bằng không. Cuối cùng, kẻ tấn công đã đổi 900 BNB thành mã thông báo Old Cell.

Đáng chú ý là, kẻ tấn công đã thêm tính thanh khoản của Old Cell và BNB trước khi thực hiện cuộc tấn công, nhận được Old lp.

Web3 An toàn | Phân tích sự cố tấn công do Cellframe Network bị thao túng tỷ lệ pool bằng Khoản vay nhanh

Quy trình tấn công

  1. Kẻ tấn công gọi hàm di chuyển thanh khoản. Lúc này, bể mới hầu như không có BNB, trong khi bể cũ gần như không có mã thông báo Old Cell.

  2. Quá trình di chuyển bao gồm: loại bỏ thanh khoản cũ và trả lại số lượng token tương ứng cho người dùng; thêm thanh khoản mới theo tỷ lệ của hồ bơi mới.

  3. Do trong bể cũ hầu như không có token Old Cell, số lượng BNB nhận được khi loại bỏ tính thanh khoản tăng lên, trong khi số lượng token Old Cell giảm xuống.

  4. Người dùng chỉ cần thêm một lượng nhỏ BNB và token New Cell để có được tính thanh khoản, số BNB và token Old Cell thừa sẽ được trả lại cho người dùng.

  5. Kẻ tấn công loại bỏ tính thanh khoản của bể mới và đổi các mã thông báo Old Cell được chuyển về thành BNB.

  6. Lúc này, trong hồ cũ có một lượng lớn token Old Cell nhưng không có BNB, kẻ tấn công sẽ đổi lại token Old Cell thành BNB, hoàn thành việc thu lợi.

  7. Kẻ tấn công lặp lại việc thực hiện thao tác di chuyển.

Web3 An ninh | Phân tích sự kiện Cellframe Network bị tấn công do khoản vay nhanh thao túng tỷ lệ pools

Web3 An ninh | Phân tích sự kiện Cellframe Network bị tấn công do thao túng tỷ lệ pool bằng khoản vay nhanh

Nguồn gốc lỗ hổng

Quá trình tính toán số lượng token trong việc di chuyển thanh khoản gặp sự cố, cho phép kẻ tấn công kiếm lợi bằng cách thao túng tỷ lệ trong pool.

Web3 An toàn | Phân tích sự kiện Cellframe Network bị tấn công do thao túng tỷ lệ pool bằng khoản vay nhanh

Đề xuất bảo mật

  1. Khi di chuyển tính thanh khoản, cần xem xét đầy đủ sự thay đổi về số lượng hai loại token của bể cũ và bể mới cũng như giá token hiện tại.

  2. Tránh việc sử dụng trực tiếp số lượng của hai loại tiền trong cặp giao dịch để tính toán, điều này dễ bị thao túng.

  3. Thực hiện kiểm toán an ninh toàn diện trước khi mã được triển khai, nhằm phòng ngừa các lỗ hổng tiềm ẩn.

Sự kiện này một lần nữa nhấn mạnh tầm quan trọng của việc xem xét toàn diện các tình huống khi thiết kế và thực hiện các hoạt động tài chính phức tạp, đặc biệt là trong các hoạt động nhạy cảm như di chuyển thanh khoản. Đồng thời, nó cũng nhắc nhở chúng ta rằng tầm quan trọng của việc kiểm toán an ninh trong hệ sinh thái blockchain không thể bị bỏ qua.

Web3 An toàn | Phân tích sự kiện Cellframe Network bị tấn công do thao túng tỷ lệ pool bằng khoản vay nhanh

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Chia sẻ
Bình luận
0/400
GasFeeCriervip
· 15giờ trước
Một dự án khác đã gặp sự cố, thật đáng sợ.
Xem bản gốcTrả lời0
WhaleMistakervip
· 15giờ trước
Một dự án nữa đã trở thành mục tiêu tấn công rồi, ai mà ngờ!
Xem bản gốcTrả lời0
LiquidationWatchervip
· 15giờ trước
Một công ty khác gặp sự cố, hãy xem ai sẽ là người tiếp theo.
Xem bản gốcTrả lời0
LiquiditySurfervip
· 15giờ trước
Phá sóng tận dụng cơ hội làm thị trường thôi mà Cảnh này quá quen thuộc rồi~
Xem bản gốcTrả lời0
DAOdreamervip
· 15giờ trước
Hả, bạch phiếu đại thần lại đến rồi.
Xem bản gốcTrả lời0
MimiShrimpChipsvip
· 15giờ trước
Tin tức mast mới
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)