Cellframe Network mengalami serangan manipulasi likuiditas dengan kerugian lebih dari 70 ribu dolar AS

Jaringan Cellframe mengalami serangan manipulasi likuiditas, kerugian lebih dari 70.000 dolar AS

Pada 1 Juni 2023, Cellframe Network mengalami serangan hacker di blockchain akibat masalah perhitungan dalam proses migrasi likuiditas, menyebabkan kerugian sekitar 76.112 dolar AS.

Web3 Security | Analisis Insiden Serangan Terhadap Proporsi Pool Karena Manipulasi Pinjaman Kilat di Cellframe Network

Analisis Peristiwa

Penyerang mengeksploitasi pinjaman kilat untuk mendapatkan akses ke dana dalam jumlah besar dan melakukan serangan dengan memanipulasi proporsi token dalam kumpulan likuiditas. Seluruh proses serangan dapat dibagi menjadi langkah-langkah berikut:

  1. Penyerang pertama-tama mendapatkan 1000 BNB dan 500.000 token New Cell melalui pinjaman kilat.
  2. Menukar semua token New Cell menjadi BNB, mengakibatkan BNB di dalam kolam hampir habis.
  3. Tukarkan 900 BNB untuk token Old Cell.
  4. Sebelum menyerang, penyerang menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
  5. Memanggil fungsi migrasi likuiditas, pada saat ini hampir tidak ada BNB di kolam baru, dan hampir tidak ada token Old Cell di kolam lama.
  6. Selama proses migrasi, karena kelangkaan token Old Cell di kolam lama, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.
  7. Pengguna hanya perlu menambahkan sedikit BNB dan token New Cell untuk mendapatkan Likuiditas, BNB dan token Old Cell yang lebih akan dikembalikan kepada pengguna.
  8. Penyerang menghapus likuiditas dari kolam baru dan menukarkan token Old Cell yang dikembalikan menjadi BNB.
  9. Terakhir, penyerang menukarkan token Old Cell kembali menjadi BNB, menyelesaikan keuntungan.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network karena Manipulasi Proporsi Pool oleh Pinjaman Kilat

Web3 Keamanan | Analisis Kasus Serangan Cellframe Network Karena Manipulasi Proporsi Kolam Pinjaman Instan

Web3 Keamanan | Analisis Insiden Serangan pada Pool yang Dikuasai oleh Manipulasi Pinjaman Kilat Cellframe Network

Web3 Keamanan | Analisis kejadian serangan pada Cellframe Network akibat manipulasi proporsi kolam likuiditas

Penyebab Dasar Serangan

Masalah perhitungan dalam proses migrasi likuiditas adalah penyebab utama serangan ini. Penyerang memanfaatkan celah dalam algoritma migrasi dengan memanipulasi proporsi token di dalam kolam.

Saran Keamanan

  1. Dalam melakukan migrasi likuiditas, perlu mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga saat ini.
  2. Hindari hanya mengandalkan jumlah dua jenis mata uang dalam pasangan perdagangan untuk perhitungan, karena ini mudah dimanipulasi.
  3. Sebelum kode diluncurkan, audit keamanan menyeluruh harus dilakukan untuk mengidentifikasi dan memperbaiki potensi celah.

Peristiwa ini sekali lagi menyoroti pentingnya keamanan dalam merancang dan melaksanakan mekanisme manajemen likuiditas untuk proyek DeFi. Pihak proyek perlu lebih berhati-hati dalam menangani operasi yang melibatkan aliran dana dalam jumlah besar, dan melakukan evaluasi keamanan yang menyeluruh sebelum penerapan.

Web3 Keamanan | Analisis Kasus Serangan pada Proporsi Kolam yang Dimanipulasi oleh Pinjaman Kilat

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
YieldWhisperervip
· 12jam yang lalu
melihat pola yang persis ini pada tahun 2021... eksploitasi pinjaman kilat amatir smh
Lihat AsliBalas0
0xSunnyDayvip
· 21jam yang lalu
Dia dipotong dan dipotong oleh daun bawang lagi
Lihat AsliBalas0
BearMarketMonkvip
· 07-11 19:52
suckers lagi menderita, Kai Run le
Lihat AsliBalas0
BasementAlchemistvip
· 07-11 19:51
Dianggap Bodoh lagi, tim proyek装睡呢
Lihat AsliBalas0
LuckyBlindCatvip
· 07-11 19:48
Proyek kecil suka bermain jebakan Likuiditas, membuatku tertawa sampai mati.
Lihat AsliBalas0
ImpermanentPhilosophervip
· 07-11 19:42
又一个项目 dapatkan likuidasi 啥时是个头
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)