Cellframe sofreu um ataque de empréstimo flash com uma perda de 76.000 dólares. A vulnerabilidade na migração de liquidez gerou um alerta.

robot
Geração do resumo em andamento

Análise do incidente de ataque de empréstimo flash na Cellframe Network

No dia 1 de junho de 2023, a Cellframe Network foi atacada por hackers na cadeia de contratos inteligentes devido a uma vulnerabilidade de cálculo durante o processo de migração de liquidez, resultando em uma perda de cerca de 76.000 dólares.

Web3 Segurança | Análise do incidente de ataque à Cellframe Network devido ao controle da proporção do pool por Empréstimos Flash

Análise do processo de ataque

  1. O atacante primeiro obtém uma grande quantidade de fundos através de Empréstimos Flash, incluindo 1000 tokens nativos de uma determinada cadeia e 500 mil tokens New Cell.

  2. Em seguida, todos os tokens New Cell foram trocados por tokens nativos, fazendo com que a quantidade de tokens nativos no fundo se aproximasse de zero.

  3. O atacante troca novamente 900 tokens nativos por tokens Old Cell.

  4. Antes do ataque, o hacker já havia adicionado liquidez ao Old Cell e ao token nativo, obtendo o Old lp.

  5. Em seguida, chame a função de migração de liquidez. Neste momento, quase não há tokens nativos no novo pool e quase não há tokens Old Cell no pool antigo.

Web3 Segurança | Análise do incidente de ataque ao Cellframe Network devido à manipulação de pool de Empréstimos Flash

  1. O processo de migração inclui: remoção da antiga liquidez e devolução dos tokens; adição de nova liquidez de acordo com a nova proporção do pool. Devido à escassez de tokens Old Cell no antigo pool, a quantidade de tokens nativos obtidos ao remover a liquidez aumenta, enquanto a quantidade de Old Cell diminui.

  2. Os usuários precisam de apenas uma pequena quantidade de tokens nativos e New Cell para obter liquidez, e os tokens em excesso serão devolvidos.

  3. Por fim, o atacante remove a liquidez do novo pool e troca os Old Cells devolvidos por tokens nativos. Neste momento, há Old Cells suficientes no pool antigo, mas sem tokens nativos, e o atacante troca novamente para lucrar.

  4. O atacante repete a operação de migração acima, obtendo lucros continuamente.

Web3 Segurança | Análise do incidente de ataque ao pool de proporções de manipulação devido a Empréstimos Flash da Cellframe Network

Aviso de Segurança

  1. Ao migrar a liquidez, deve-se considerar de forma abrangente as variações na quantidade de tokens dos dois pools e o preço atual, evitando o uso direto da quantidade de pares de negociação para cálculo.

  2. É crucial realizar uma auditoria de segurança abrangente e rigorosa antes do lançamento, pois isso pode prevenir efetivamente esse tipo de vulnerabilidade.

Web3 Segurança | Análise do incidente de ataque ao pool causado por empréstimos flash da Cellframe Network

  1. A equipe do projeto deve monitorar de perto o estado do fundo, detectando prontamente flutuações anormais.

  2. O design do contrato deve considerar mecanismos de segurança em situações extremas, como definir limites de negociação ou funções de pausa.

  3. Reforçar a educação comunitária, aumentando a consciência dos usuários sobre os riscos de segurança, como ataques de empréstimo flash.

Web3 Segurança | Análise do incidente de ataque ao pool de manipulação de proporções da Cellframe Network devido a Empréstimos Flash

Este evento destaca novamente a importância de um controlo rigoroso da segurança durante o design e a implementação de projetos DeFi, e também serve como um aviso para toda a indústria.

Web3 Segurança | Análise do incidente de ataque ao pool de proporções manipulado por empréstimos flash na Cellframe Network

CELL-9.55%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Repostar
  • Compartilhar
Comentário
0/400
Degentlemanvip
· 08-13 17:12
Outra empresa de Empréstimos Flash foi afetada
Ver originalResponder0
ChainSherlockGirlvip
· 08-13 17:09
Mais um experimento de nível de novato. O data DOGE cheirou isso como um estudo de caso.
Ver originalResponder0
MEVSandwichVictimvip
· 08-13 16:55
Mais uma vez os Empréstimos Flash estão a fazer estragos, não dá para aguentar.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)