Cellframe Network遭флеш-атака займа Хакер获利7.6万美元

Анализ инцидента с флеш-атакой займа на сети Cellframe

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe Network подверглась хакерской атаке на одном из блокчейн-сетей из-за проблемы с вычислением количества токенов в процессе миграции ликвидности. Эта атака принесла хакерам прибыль около 76,112 долларов.

Анализ процесса атаки

Атакующий сначала получил большое количество средств и токенов через Срочные займы, а затем с помощью серии операций нарушил баланс торгового пула:

  1. Получите 1000 единиц некоторой криптовалюты и 500000 токенов New Cell через Срочные займы.
  2. Обменять все токены New Cell на какую-либо криптовалюту, в результате чего количество этой криптовалюты в пуле станет близким к нулю.
  3. Обменять 900 единиц этой криптовалюты на токены Old Cell.

Стоит отметить, что злоумышленник добавил ликвидность для Old Cell и некоторой криптовалюты до атаки, получив соответствующие токены ликвидности.

Безопасность Web3 | Анализ инцидента с атакой на пропорцию пула Cellframe Network из-за флеш-атаки займа

Ядро атаки

Атакующий ловко воспользовался вычислительной уязвимостью в функции миграции ликвидности. Когда функция миграции вызвана, из-за серьезного дисбаланса в соотношении токенов между новыми и старыми пулами, количество получаемых криптовалют при удалении старой ликвидности резко увеличивается, в то время как количество токенов Old Cell значительно уменьшается.

Это позволяет злоумышленникам добавлять небольшое количество определенной криптовалюты и токенов New Cell, чтобы получить большое количество ликвидности, одновременно получая дополнительные токены определенной криптовалюты и Old Cell.

Безопасность Web3 | Анализ инцидента с атакой на пропорции пула сети Cellframe из-за Срочных займов

Последняя стадия атаки

  1. Атакующий удаляет ликвидность нового пула.
  2. Обменяйте токены Old Cell, возвращенные при миграции, на какую-либо криптовалюту.
  3. Используя дисбаланс между большим количеством токенов Old Cell в старом пуле и небольшим количеством некоторой криптовалюты, обменяйте токены Old Cell на эту криптовалюту для получения прибыли.
  4. Повторите операцию миграции, чтобы увеличить доход.

Web3 безопасность | Анализ инцидента с атакой на пропорции пулов из-за Срочных займов в Cellframe Network

Безопасность Web3 | Анализ инцидента с атакой на пропорции пула из-за манипуляции займами

Рекомендации по безопасности

  1. При проведении миграции ликвидности необходимо всесторонне учитывать изменения количеств двух токенов в старом и новом пулах, а также текущие цены токенов.
  2. Избегайте полагаться только на количество двух токенов в торговой паре для расчетов, так как это легко может быть подвержено манипуляциям.
  3. Провести всесторонний и строгий аудит безопасности перед запуском кода, чтобы выявить и исправить потенциальные уязвимости.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Этот инцидент еще раз подчеркивает важность всестороннего учета безопасности и строгого аудита кода при проектировании и реализации сложных финансовых операций. Он также напоминает нам о том, что в быстро развивающейся сфере криптовалют безопасность всегда является первоочередным фактором.

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за Срочных займов

CELL-3.82%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
GasFeeLadyvip
· 21ч назад
смотреть на этот эксплойт как-то... meh, время любителей, если честно. всего 76k? моя газовая тайминг сделала бы это 200k легко
Посмотреть ОригиналОтветить0
SquidTeachervip
· 21ч назад
Хакер не наелся, что ли, взял только это?
Посмотреть ОригиналОтветить0
PretendingToReadDocsvip
· 21ч назад
Снова что-то произошло, что за ерунда?
Посмотреть ОригиналОтветить0
  • Закрепить