Сеть Cellframe подверглась флеш-атаке займа, уязвимость в миграции ликвидности привела к убыткам в 76 000 долларов США.

robot
Генерация тезисов в процессе

Анализ инцидента флеш-атаки займа в сети Cellframe

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe Network подверглась хакерской атаке на Binance Smart Chain. Злоумышленники заработали 76 112 долларов, используя уязвимость в расчетах количества токенов в процессе миграции ликвидности.

Web3 безопасность | Анализ инцидента атаки на пропорции пула Cellframe Network из-за флеш-атака займа

Детали атаки

Атакующий сначала получает 1000 BNB и 500000 токенов New Cell через Срочные займы. Затем они обменивают все токены New Cell на BNB, что приводит к тому, что количество BNB в пуле сделки приближается к нулю. Сразу после этого атакующий обменивает 900 BNB на токены Old Cell.

Стоит отметить, что злоумышленники добавили ликвидность к Old Cell и BNB перед проведением атаки, получив Old lp.

Ключ к атаке заключается в вызове функции миграции ликвидности. В это время в новом пуле почти нет BNB, а в старом пуле почти нет токенов Old Cell. Процесс миграции включает в себя удаление старой ликвидности и добавление новой ликвидности в соответствии с пропорцией нового пула. Поскольку токены Old Cell в старом пуле в дефиците, количество BNB, получаемое при удалении ликвидности, увеличивается, в то время как количество токенов Old Cell уменьшается.

Web3 безопасность | Анализ события атаки на Cellframe Network из-за манипуляции с пулом через Срочные займы

Это приводит к тому, что пользователям достаточно добавить небольшое количество BNB и токенов New Cell, чтобы получить ликвидность, в то время как избыточные BNB и токены Old Cell возвращаются пользователям. Затем злоумышленник удаляет ликвидность из нового пула и обменивает возвращенные токены Old Cell на BNB, таким образом получая прибыль.

Web3 безопасность | Анализ инцидента атаки на Cellframe Network из-за манипуляций со срочными займами

Корень атаки

Проблемы с расчетами в процессе миграции ликвидности стали основной причиной этой атаки. Злоумышленники, манипулируя соотношением токенов в пуле, воспользовались уязвимостью механизма миграции.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Рекомендации по предотвращению

  1. При миграции ликвидности необходимо полностью учитывать изменения количества двух токенов в старом и новом пулах, а также текущую цену токенов.

  2. Избегайте полагаться только на количество двух токенов в торговой паре для расчетов, это легко поддается манипуляциям.

  3. Перед запуском кода обязательно проведите всесторонний и строгий аудит безопасности.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула Cellframe Network из-за Срочных займов

Этот инцидент еще раз подчеркивает, что проектам DeFi необходимо быть особенно осторожными при разработке и внедрении механизмов управления ликвидностью, чтобы предотвращать потенциальные риски атак.

Web3 безопасность | Анализ инцидента, связанного с атакой на пропорции пула Cellframe Network из-за Срочных займов

CELL-0.06%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
AirdropHarvestervip
· 8ч назад
Эта волна стрижки шерсти идет довольно гладко.
Посмотреть ОригиналОтветить0
ser_we_are_ngmivip
· 8ч назад
Очередной Срочные займы, не закончится никогда.
Посмотреть ОригиналОтветить0
DeepRabbitHolevip
· 8ч назад
也就这点钱 丢人丢到家了
Ответить0
GateUser-7b078580vip
· 8ч назад
По сравнению с целым BSC, 76112刀 - это всего лишь капля в море. Никакой боли, никаких неудобств.
Посмотреть ОригиналОтветить0
LiquiditySurfervip
· 8ч назад
Снова акулы играют в низкоглубинный серфинг в бассейне.
Посмотреть ОригиналОтветить0
  • Закрепить