Jaringan Cellframe mengalami serangan manipulasi likuiditas, kerugian lebih dari 70.000 dolar AS
Pada 1 Juni 2023, Cellframe Network mengalami serangan hacker di blockchain akibat masalah perhitungan dalam proses migrasi likuiditas, menyebabkan kerugian sekitar 76.112 dolar AS.
Analisis Peristiwa
Penyerang mengeksploitasi pinjaman kilat untuk mendapatkan akses ke dana dalam jumlah besar dan melakukan serangan dengan memanipulasi proporsi token dalam kumpulan likuiditas. Seluruh proses serangan dapat dibagi menjadi langkah-langkah berikut:
Penyerang pertama-tama mendapatkan 1000 BNB dan 500.000 token New Cell melalui pinjaman kilat.
Menukar semua token New Cell menjadi BNB, mengakibatkan BNB di dalam kolam hampir habis.
Tukarkan 900 BNB untuk token Old Cell.
Sebelum menyerang, penyerang menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
Memanggil fungsi migrasi likuiditas, pada saat ini hampir tidak ada BNB di kolam baru, dan hampir tidak ada token Old Cell di kolam lama.
Selama proses migrasi, karena kelangkaan token Old Cell di kolam lama, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.
Pengguna hanya perlu menambahkan sedikit BNB dan token New Cell untuk mendapatkan Likuiditas, BNB dan token Old Cell yang lebih akan dikembalikan kepada pengguna.
Penyerang menghapus likuiditas dari kolam baru dan menukarkan token Old Cell yang dikembalikan menjadi BNB.
Terakhir, penyerang menukarkan token Old Cell kembali menjadi BNB, menyelesaikan keuntungan.
Penyebab Dasar Serangan
Masalah perhitungan dalam proses migrasi likuiditas adalah penyebab utama serangan ini. Penyerang memanfaatkan celah dalam algoritma migrasi dengan memanipulasi proporsi token di dalam kolam.
Saran Keamanan
Dalam melakukan migrasi likuiditas, perlu mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga saat ini.
Hindari hanya mengandalkan jumlah dua jenis mata uang dalam pasangan perdagangan untuk perhitungan, karena ini mudah dimanipulasi.
Sebelum kode diluncurkan, audit keamanan menyeluruh harus dilakukan untuk mengidentifikasi dan memperbaiki potensi celah.
Peristiwa ini sekali lagi menyoroti pentingnya keamanan dalam merancang dan melaksanakan mekanisme manajemen likuiditas untuk proyek DeFi. Pihak proyek perlu lebih berhati-hati dalam menangani operasi yang melibatkan aliran dana dalam jumlah besar, dan melakukan evaluasi keamanan yang menyeluruh sebelum penerapan.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
14 Suka
Hadiah
14
6
Bagikan
Komentar
0/400
YieldWhisperer
· 12jam yang lalu
melihat pola yang persis ini pada tahun 2021... eksploitasi pinjaman kilat amatir smh
Lihat AsliBalas0
0xSunnyDay
· 21jam yang lalu
Dia dipotong dan dipotong oleh daun bawang lagi
Lihat AsliBalas0
BearMarketMonk
· 07-11 19:52
suckers lagi menderita, Kai Run le
Lihat AsliBalas0
BasementAlchemist
· 07-11 19:51
Dianggap Bodoh lagi, tim proyek装睡呢
Lihat AsliBalas0
LuckyBlindCat
· 07-11 19:48
Proyek kecil suka bermain jebakan Likuiditas, membuatku tertawa sampai mati.
Cellframe Network mengalami serangan manipulasi likuiditas dengan kerugian lebih dari 70 ribu dolar AS
Jaringan Cellframe mengalami serangan manipulasi likuiditas, kerugian lebih dari 70.000 dolar AS
Pada 1 Juni 2023, Cellframe Network mengalami serangan hacker di blockchain akibat masalah perhitungan dalam proses migrasi likuiditas, menyebabkan kerugian sekitar 76.112 dolar AS.
Analisis Peristiwa
Penyerang mengeksploitasi pinjaman kilat untuk mendapatkan akses ke dana dalam jumlah besar dan melakukan serangan dengan memanipulasi proporsi token dalam kumpulan likuiditas. Seluruh proses serangan dapat dibagi menjadi langkah-langkah berikut:
Penyebab Dasar Serangan
Masalah perhitungan dalam proses migrasi likuiditas adalah penyebab utama serangan ini. Penyerang memanfaatkan celah dalam algoritma migrasi dengan memanipulasi proporsi token di dalam kolam.
Saran Keamanan
Peristiwa ini sekali lagi menyoroti pentingnya keamanan dalam merancang dan melaksanakan mekanisme manajemen likuiditas untuk proyek DeFi. Pihak proyek perlu lebih berhati-hati dalam menangani operasi yang melibatkan aliran dana dalam jumlah besar, dan melakukan evaluasi keamanan yang menyeluruh sebelum penerapan.