تعرضت شبكة Cellframe لهجوم على السيولة، وخسائر تجاوزت 70,000 دولار أمريكي
في 1 يونيو 2023، تعرضت شبكة Cellframe لهجوم من قبل القراصنة بسبب مشكلة حسابية خلال عملية نقل السيولة على سلسلة الذكاء، مما أدى إلى خسارة تقدر بحوالي 76,112 دولار.
تحليل الحدث
استغل المهاجمون وظيفة القروض السريعة للحصول على كميات كبيرة من الأموال، من خلال التلاعب بنسب الرموز في حوض السيولة لتنفيذ الهجوم. يمكن تقسيم عملية الهجوم بأكملها إلى الخطوات التالية:
يحصل المهاجم أولاً على 1000 BNB و 500,000 من رموز New Cell من قرض سريع.
تحويل جميع رموز New Cell إلى BNB، مما أدى إلى قرب نفاد BNB في المسبح.
استبدال 900 BNB برمز Old Cell.
قبل الهجوم، أضاف المهاجم السيولة لـ Old Cell و BNB، وحصل على Old lp.
استدعاء دالة نقل السيولة، في هذه اللحظة تحتوي الحوض الجديد تقريبًا على لا شيء من BNB، بينما يحتوي الحوض القديم تقريبًا على لا شيء من رموز Old Cell.
خلال عملية النقل، بسبب نقص الرموز القديمة في الحوض القديم، تزداد كمية BNB المكتسبة عند إزالة السيولة، بينما تنخفض كمية الرموز القديمة.
يحتاج المستخدم فقط إلى إضافة كمية صغيرة من BNB وتوكن New Cell للحصول على السيولة، وسيتم إعادة BNB الزائد وتوكن Old Cell إلى المستخدم.
المهاجم يزيل السيولة من الحوض الجديد، ويقوم بتحويل رموز Old Cell المستردة إلى BNB.
أخيرًا، يقوم المهاجم بإعادة تحويل رموز Old Cell إلى BNB، مما يكمل الربح.
الأسباب الجذرية للهجوم
مشكلة الحساب خلال عملية انتقال السيولة هي السبب الجذري لهذا الهجوم. قام المهاجمون من خلال التلاعب بنسبة الرموز في المسبح باستغلال ثغرة خوارزمية الانتقال.
نصائح الأمان
عند إجراء انتقال السيولة، يجب النظر بشكل شامل في التغيرات في كميات الرمزين في الحوضين القديم والجديد والأسعار الحالية.
تجنب الاعتماد فقط على عدد العملتين في زوج التداول، حيث يمكن التلاعب بذلك بسهولة.
يجب إجراء تدقيق أمني شامل قبل إطلاق الشفرة لاكتشاف وإصلاح الثغرات المحتملة.
تسلط هذه الحادثة الضوء مرة أخرى على أهمية الأمان في تصميم وتنفيذ آليات إدارة السيولة لمشاريع DeFi. يحتاج القائمون على المشروع إلى التعامل بحذر أكبر مع العمليات التي تنطوي على تدفقات مالية كبيرة، وإجراء تقييم شامل للأمان قبل النشر.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
تسجيلات الإعجاب 15
أعجبني
15
6
مشاركة
تعليق
0/400
YieldWhisperer
· منذ 19 س
رأيت هذا النمط بالضبط في عام 2021... استغلال قرض فلاش هاوٍ، يا إلهي
شاهد النسخة الأصليةرد0
0xSunnyDay
· 07-12 01:27
又被薅啦 حمقى خداع الناس لتحقيق الربح خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
BearMarketMonk
· 07-11 19:52
حمقى又遭殃 开润了
شاهد النسخة الأصليةرد0
BasementAlchemist
· 07-11 19:51
مرة أخرى تم استغلال الحمقى. فريق المشروع يتظاهر بالنوم.
تمت مهاجمة شبكة Cellframe بسبب السيولة، مما أدى إلى خسارة تزيد عن 70,000 دولار أمريكي.
تعرضت شبكة Cellframe لهجوم على السيولة، وخسائر تجاوزت 70,000 دولار أمريكي
في 1 يونيو 2023، تعرضت شبكة Cellframe لهجوم من قبل القراصنة بسبب مشكلة حسابية خلال عملية نقل السيولة على سلسلة الذكاء، مما أدى إلى خسارة تقدر بحوالي 76,112 دولار.
تحليل الحدث
استغل المهاجمون وظيفة القروض السريعة للحصول على كميات كبيرة من الأموال، من خلال التلاعب بنسب الرموز في حوض السيولة لتنفيذ الهجوم. يمكن تقسيم عملية الهجوم بأكملها إلى الخطوات التالية:
الأسباب الجذرية للهجوم
مشكلة الحساب خلال عملية انتقال السيولة هي السبب الجذري لهذا الهجوم. قام المهاجمون من خلال التلاعب بنسبة الرموز في المسبح باستغلال ثغرة خوارزمية الانتقال.
نصائح الأمان
تسلط هذه الحادثة الضوء مرة أخرى على أهمية الأمان في تصميم وتنفيذ آليات إدارة السيولة لمشاريع DeFi. يحتاج القائمون على المشروع إلى التعامل بحذر أكبر مع العمليات التي تنطوي على تدفقات مالية كبيرة، وإجراء تقييم شامل للأمان قبل النشر.