Cellframe mengalami kerugian $76.000 akibat serangan pinjaman flash, kerentanan migrasi likuiditas memicu peringatan

robot
Pembuatan abstrak sedang berlangsung

Analisis Kejadian Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023, Cellframe Network diserang oleh hacker karena celah perhitungan dalam proses migrasi likuiditas di rantai kontrak pintar, yang menyebabkan kerugian sekitar 76.000 dolar.

Web3 Keamanan | Analisis Kejadian Serangan yang Disebabkan oleh Manipulasi Pool oleh Pinjaman Flash

Analisis Proses Serangan

  1. Penyerang pertama-tama mendapatkan sejumlah besar dana melalui Pinjaman Flash, termasuk 1000 token asli dari suatu rantai dan 500.000 token New Cell.

  2. Selanjutnya, semua token New Cell ditukarkan menjadi token asli, menyebabkan jumlah token asli dalam pool dana mendekati nol.

  3. Penyerang kemudian menukarkan 900 token asli untuk token Old Cell.

  4. Sebelum serangan, hacker telah menambahkan likuiditas untuk Old Cell dan token asli, memperoleh Old lp.

  5. Selanjutnya panggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki token asli, dan kolam lama hampir tidak memiliki token Old Cell.

Web3 Keamanan | Analisis Insiden Serangan yang Dikenakan Cellframe Network karena Manipulasi Pool dengan Pinjaman Flash

  1. Proses migrasi mencakup: menghapus likuiditas lama dan mengembalikan token; menambahkan likuiditas baru sesuai dengan proporsi kolam baru. Karena kelangkaan token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, dan Old Cell berkurang.

  2. Pengguna hanya memerlukan sedikit token asli dan New Cell untuk mendapatkan likuiditas, token yang berlebih akan dikembalikan.

  3. Terakhir, penyerang menghapus likuiditas kolam baru, dan menukarkan Old Cell yang dikembalikan menjadi token asli. Pada saat ini, Old Cell di kolam lama cukup tetapi tanpa token asli, penyerang sekali lagi menukarkan untuk mendapatkan keuntungan.

  4. Penyerang mengulangi operasi migrasi di atas, terus mendapatkan keuntungan.

Web3 Keamanan | Analisis kejadian serangan pada Cellframe Network akibat manipulasi proporsi pool dengan Pinjaman Flash

Petunjuk Keamanan

  1. Saat melakukan migrasi likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah kedua token di kolam lama dan baru serta harga saat ini, hindari menggunakan jumlah pasangan perdagangan secara langsung.

  2. Melakukan audit keamanan yang menyeluruh dan ketat sebelum peluncuran sangat penting untuk secara efektif mencegah kerentanan semacam ini.

Web3 Keamanan | Analisis Peristiwa Serangan yang Diterima Cellframe Network karena Manipulasi Proporsi Pool oleh Pinjaman Flash

  1. Pihak proyek harus memperhatikan status kolam dana secara dekat dan segera menemukan fluktuasi yang tidak biasa.

  2. Desain kontrak harus mempertimbangkan mekanisme keamanan dalam situasi ekstrem, seperti menetapkan batasan transaksi atau fitur penghentian.

  3. Meningkatkan pendidikan komunitas, meningkatkan kesadaran pengguna terhadap risiko keamanan seperti flash loan attack.

Web3 Keamanan | Analisis kejadian serangan yang disebabkan oleh manipulasi proporsi kolam oleh Pinjaman Flash

Peristiwa ini sekali lagi menyoroti pentingnya pengendalian keamanan yang ketat dalam desain dan implementasi proyek DeFi, serta memberikan peringatan bagi seluruh industri.

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network Karena Manipulasi Rasio Pool melalui Pinjaman Flash

CELL-8.22%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
Degentlemanvip
· 08-13 17:12
又一家Pinjaman Flash遭殃惹
Lihat AsliBalas0
ChainSherlockGirlvip
· 08-13 17:09
Sekali lagi, eksperimen kerentanan tingkat pemula. Data DOGE mencium ini sebagai studi kasus.
Lihat AsliBalas0
MEVSandwichVictimvip
· 08-13 16:55
Lagi-lagi Pinjaman Flash yang bikin masalah, tidak tahan ah.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)