Cellframe Network flaş kredi̇ saldirisi nedeniyle Hacker 7.6万美元 kazandı

Cellframe Network flaş kredi̇ saldirisi olay analizi

2023年6月1日10点7分55秒(UTC+8),Cellframe Network某 bir blok zinciri ağı üzerinde likidite göçü sürecindeki token sayımı sorunları nedeniyle bir siber saldırıya uğradı. Bu saldırı sonucunda hacker yaklaşık 76,112 dolar kazanç sağladı.

Saldırı Süreci Analizi

Saldırgan, öncelikle Flaş Krediler aracılığıyla büyük miktarda para ve token elde etti, ardından bir dizi işlem ile ticaret havuzunun dengesini bozdu:

  1. Flaş Krediler ile 1000 adet bazı kripto para ve 500.000 adet New Cell tokeni alın.
  2. Tüm New Cell tokenlerini bir kripto para birimine dönüştürmek, havuzdaki o kripto para biriminin miktarını sıfıra yakın bir seviyeye düşürür.
  3. 900 adet bu kripto parayı Old Cell token'ına çevirin.

Dikkate değer bir nokta, saldırganların saldırıdan önce Old Cell ve belirli bir kripto para birimine likidite ekleyerek ilgili likidite tokenlerini elde etmiş olmalarıdır.

Web3 Güvenliği | Cellframe Network, flaş kredi̇ saldirisi nedeniyle havuz oranlarının manipüle edilmesi olayı analizi

Saldırı Çekirdeği

Saldırgan, likidite göç fonksiyonundaki hesaplama açığını ustaca kullandı. Göç fonksiyonu çağrıldığında, eski ve yeni havuzlar arasındaki token oranlarının ciddi şekilde dengesiz olması nedeniyle, eski likiditeyi kaldırırken elde edilen bir kripto paranın miktarı fırlarken, Old Cell token miktarı önemli ölçüde azaldı.

Bu, saldırganların sadece az miktarda bir kripto para ve New Cell token'ı ekleyerek büyük miktarda likidite elde etmelerini sağlarken, aynı zamanda ek bir kripto para ve Old Cell token'ı elde etmelerini sağlıyor.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Saldırının Son Aşaması

  1. Saldırgan yeni havuzun likiditesini kaldırır.
  2. Göçten dönen Eski Hücre tokenlerini bir kripto para birimine dönüştür.
  3. Eski havuzda bulunan çok sayıda Old Cell tokeni ve çok az miktarda bir kripto para arasındaki dengesiz durumdan yararlanarak, Old Cell tokenlerini tekrar bir kripto para birimine dönüştürerek kar elde etme.
  4. Taşıma işlemini tekrar edin, kazancı daha da artırın.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipüle edilmesi nedeniyle saldırı olayı analizi

Web3 Güvenlik | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırı olayı analizi

Güvenlik Önerileri

  1. Likidite taşıma işlemi gerçekleştirirken, yeni ve eski havuzlardaki iki tokenin miktarındaki değişiklikleri ve mevcut token fiyatlarını dikkate almanız gerekir.
  2. İşlem çiftindeki iki tokenin sayısına dayanarak hesaplama yapmaktan kaçının, çünkü bu kolayca manipüle edilebilir.
  3. Kodu yayına almadan önce potansiyel açıkları tespit etmek ve düzeltmek için kapsamlı ve sıkı bir güvenlik denetimi yapın.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Bu olay, karmaşık finansal işlemler tasarlarken ve uygularken kapsamlı güvenlik düşüncelerinin ve sıkı kod incelemesinin önemini bir kez daha vurgulamıştır. Ayrıca, hızla gelişen kripto para alanında güvenliğin her zaman birinci öncelik olduğunu hatırlatmaktadır.

Web3 Güvenliği | Cellframe Network, flaş kredi manipülasyonu nedeniyle havuz oranı saldırısına uğradı olay analizi

CELL-1.37%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Repost
  • Share
Comment
0/400
GasFeeLadyvip
· 10h ago
bu istismarı izlemek... meh, amatörlük saatinde açıkçası. sadece 76k mı? benim gas zamanlamam bunu 200k kadar kolay yapardı.
View OriginalReply0
SquidTeachervip
· 10h ago
Hacker doymadı mı? Sadece bu kadar mı aldı?
View OriginalReply0
PretendingToReadDocsvip
· 10h ago
Yine bir sorun çıktı, ne oluyor?
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)