Cellframe Network遭Pinjaman Flash攻击 Hacker获利7.6万美元

Analisis Peristiwa Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di suatu jaringan blockchain karena masalah perhitungan jumlah token dalam proses migrasi likuiditas. Serangan ini menyebabkan hacker meraih keuntungan sekitar 76.112 dolar.

Analisis Proses Serangan

Penyerang pertama-tama menggunakan Pinjaman Flash untuk mendapatkan sejumlah besar dana dan token, kemudian mengganggu keseimbangan kolam perdagangan melalui serangkaian operasi:

  1. Mendapatkan 1000 koin kripto tertentu dan 500.000 token New Cell melalui Pinjaman Flash.
  2. Menukarkan semua token New Cell menjadi suatu mata uang kripto, sehingga jumlah mata uang kripto tersebut di dalam kolam mendekati nol.
  3. Tukarkan 900 cryptocurrency tersebut menjadi token Old Cell.

Perlu dicatat bahwa penyerang telah menambahkan likuiditas untuk Old Cell dan suatu cryptocurrency sebelum serangan, dan memperoleh token likuiditas yang sesuai.

Web3 Keamanan | Analisis Peristiwa Serangan karena Manipulasi Proporsi Kolam oleh Pinjaman Flash di Cellframe Network

Inti Serangan

Penyerang dengan cerdik memanfaatkan celah perhitungan dalam fungsi migrasi likuiditas. Ketika fungsi migrasi dipanggil, karena ketidakseimbangan yang parah dalam rasio token antara kolam baru dan lama, jumlah cryptocurrency tertentu yang diperoleh saat menghapus likuiditas lama melonjak, sementara jumlah token Old Cell berkurang secara signifikan.

Ini memungkinkan penyerang untuk hanya menambahkan sedikit jumlah cryptocurrency tertentu dan token New Cell untuk mendapatkan likuiditas yang besar, sambil mendapatkan cryptocurrency tertentu tambahan dan token Old Cell.

Keamanan Web3 | Analisis insiden serangan terhadap Cellframe Network akibat manipulasi rasio kolam pinjaman flash

Tahap Akhir Serangan

  1. Penyerang menghapus likuiditas dari kolam baru.
  2. Menukar token Old Cell yang dikembalikan dari migrasi menjadi cryptocurrency tertentu.
  3. Memanfaatkan ketidakseimbangan antara banyaknya token Old Cell di kolam lama dan sedikitnya jumlah cryptocurrency tertentu, menukarkan kembali token Old Cell menjadi cryptocurrency tertentu untuk meraih keuntungan.
  4. Melakukan operasi migrasi berulang kali untuk meningkatkan hasil.

Web3 Keamanan | Analisis Insiden Serangan Terhadap Proporsi Kolam yang Dimanipulasi oleh Pinjaman Flash

Web3 Keamanan | Analisis Peristiwa Serangan yang Dikenakan Cellframe Network karena Manipulasi Rasio Kolam Pinjaman Flash

Saran Keamanan

  1. Dalam melakukan migrasi likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga token saat ini.
  2. Hindari hanya bergantung pada jumlah dua token dalam pasangan perdagangan untuk perhitungan, karena ini mudah dimanipulasi.
  3. Lakukan audit keamanan yang komprehensif dan ketat sebelum kode diluncurkan, untuk mengidentifikasi dan memperbaiki potensi kerentanan.

Web3 Keamanan | Analisis Kejadian Serangan yang Dikenakan oleh Manipulasi Pool Oleh Pinjaman Flash

Kejadian kali ini sekali lagi menekankan pentingnya pertimbangan keamanan yang komprehensif dan tinjauan kode yang ketat saat merancang dan melaksanakan operasi keuangan yang kompleks. Ini juga mengingatkan kita bahwa dalam dunia cryptocurrency yang berkembang pesat, keamanan selalu menjadi faktor utama yang harus dipertimbangkan.

Web3 Keamanan | Analisis Peristiwa Serangan yang Disebabkan oleh Manipulasi Pool oleh Pinjaman Flash

CELL-0.23%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
GasFeeLadyvip
· 8jam yang lalu
menonton eksploit ini seperti... meh, jam amatir sejujurnya. hanya 76k? waktu gas saya pasti akan membuat itu 200k mudah
Lihat AsliBalas0
SquidTeachervip
· 8jam yang lalu
Hacker tidak kenyang ya? Hanya mengambil ini?
Lihat AsliBalas0
PretendingToReadDocsvip
· 8jam yang lalu
Ada masalah lagi, buat apa?
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)