Cellframe Network, likidite manipülasyonu saldırısına uğradı, 70.000 dolardan fazla kayıp.
1 Haziran 2023'te, Cellframe Network akıllı zincir üzerinde likidite göçü sürecindeki hesaplama sorunları nedeniyle bir siber saldırıya uğradı ve yaklaşık 76,112 dolar zarar gördü.
Olay Analizi
Saldırganlar, hızlı kredi işlevini kullanarak büyük miktarda fon elde eder ve saldırıyı gerçekleştirmek için likidite havuzundaki token oranlarını manipüle eder. Tüm saldırı süreci aşağıdaki birkaç adıma ayrılabilir:
Saldırgan önce 1000 BNB ve 500.000 New Cell tokeninin flaş kredisini alır.
Tüm New Cell tokenlerini BNB'ye değiştirerek havuzdaki BNB'nin neredeyse tükenmesine neden oldu.
900 BNB ile Old Cell token'ını değiştir.
Saldırıdan önce, saldırgan Old Cell ve BNB'nin Likidite'sini ekleyerek Old lp'yi elde etti.
Likidite taşıma fonksiyonu çağrıldığında, bu noktada yeni havuzda neredeyse hiç BNB yoktur, eski havuzda ise neredeyse hiç Old Cell tokeni yoktur.
Göç sürecinde, eski havuzda Old Cell tokenlerinin kıtlığı nedeniyle, likidite kaldırıldığında alınan BNB miktarı artarken, Old Cell tokenlerinin miktarı azalır.
Kullanıcılar sadece az miktarda BNB ve Yeni Hücre token'i ekleyerek likidite alabilirler, fazla BNB ve Eski Hücre token'i kullanıcılara iade edilir.
Saldırgan yeni havuzun likiditesini kaldırır ve iade edilen Eski Hücre tokenlerini BNB ile değiştirir.
Son olarak, saldırgan Old Cell token'ını yeniden BNB'ye çevirerek kar elde eder.
Saldırının Temel Nedeni
Likidite göç sürecindeki hesaplama sorunları, bu saldırının temel nedeniydir. Saldırganlar, havuzdaki tokenlerin oranını manipüle ederek, göç algoritmasındaki açığı kullandılar.
Güvenlik Önerileri
Likidite göçü gerçekleştirirken, yeni ve eski havuzlardaki iki tokenin miktarındaki değişiklikler ve mevcut fiyat dikkate alınmalıdır.
İşlem çiftindeki iki para biriminin miktarına dayanarak hesaplama yapmaktan kaçının, bu kolayca manipüle edilebilir.
Kod yayına alınmadan önce potansiyel açıkları bulmak ve düzeltmek için kapsamlı bir güvenlik denetimi yapılmalıdır.
Bu olay, DeFi projelerinin tasarımında ve likidite yönetim mekanizmalarının uygulanmasında güvenliğin önemini bir kez daha vurguladı. Proje sahipleri, büyük miktarda para hareketini içeren işlemleri daha dikkatli bir şekilde ele almalı ve dağıtımdan önce kapsamlı bir güvenlik değerlendirmesi yapmalıdır.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 Likes
Reward
16
6
Share
Comment
0/400
YieldWhisperer
· 23h ago
2021'de bu tam deseni gördüm... amatör flash loan istismarı, tüh.
View OriginalReply0
0xSunnyDay
· 07-12 01:27
又被薅啦 insanları enayi yerine koymak割割割
View OriginalReply0
BearMarketMonk
· 07-11 19:52
enayiler yine mağdur oldu, açıldı.
View OriginalReply0
BasementAlchemist
· 07-11 19:51
Yine enayiler tarafından oyuna getirilmekteyiz, proje ekibi uyuyor gibi davranıyor.
View OriginalReply0
LuckyBlindCat
· 07-11 19:48
Küçük projeler likidite tuzağıyla oynamayı seviyor, beni öldürüyor.
View OriginalReply0
ImpermanentPhilosopher
· 07-11 19:42
Yine bir proje likidasyona uğramak. Ne zaman sona erecek?
Cellframe Network, likidite manipülasyonuna uğradı ve 70.000 doların üzerinde kayıp yaşadı.
Cellframe Network, likidite manipülasyonu saldırısına uğradı, 70.000 dolardan fazla kayıp.
1 Haziran 2023'te, Cellframe Network akıllı zincir üzerinde likidite göçü sürecindeki hesaplama sorunları nedeniyle bir siber saldırıya uğradı ve yaklaşık 76,112 dolar zarar gördü.
Olay Analizi
Saldırganlar, hızlı kredi işlevini kullanarak büyük miktarda fon elde eder ve saldırıyı gerçekleştirmek için likidite havuzundaki token oranlarını manipüle eder. Tüm saldırı süreci aşağıdaki birkaç adıma ayrılabilir:
Saldırının Temel Nedeni
Likidite göç sürecindeki hesaplama sorunları, bu saldırının temel nedeniydir. Saldırganlar, havuzdaki tokenlerin oranını manipüle ederek, göç algoritmasındaki açığı kullandılar.
Güvenlik Önerileri
Bu olay, DeFi projelerinin tasarımında ve likidite yönetim mekanizmalarının uygulanmasında güvenliğin önemini bir kez daha vurguladı. Proje sahipleri, büyük miktarda para hareketini içeren işlemleri daha dikkatli bir şekilde ele almalı ve dağıtımdan önce kapsamlı bir güvenlik değerlendirmesi yapmalıdır.