Cellframe Network diserang Hacker, celah migrasi Likuiditas menyebabkan kerugian 76 ribu dolar.

robot
Pembuatan abstrak sedang berlangsung

Jaringan Cellframe Diserang: Kerentanan Migrasi Likuiditas Mengakibatkan Kerugian

Pada 1 Juni 2023, Cellframe Network mengalami serangan hacker di Binance Smart Chain, mengakibatkan kerugian sekitar 76.112 dolar AS. Serangan ini mengungkapkan masalah perhitungan jumlah token dalam proses migrasi likuiditas proyek tersebut.

Analisis Proses Serangan

Hacker melakukan serangan yang direncanakan dengan cermat menggunakan pinjaman kilat dan Likuiditas manipulasi:

  1. Pertama-tama, ambil 1000 BNB dan 500.000 token New Cell melalui pinjaman kilat.

  2. Mengonversi semua token New Cell menjadi BNB, yang menyebabkan jumlah BNB di kolam likuiditas mendekati nol.

  3. Tukar 900 BNB untuk token Old Cell.

  4. Sebelum serangan, hacker menambahkan Old Cell dan likuiditas BNB, memperoleh Old lp.

  5. Memanggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki BNB, dan kolam lama hampir tidak memiliki token Old Cell.

  6. Selama proses migrasi, karena kolam lama kekurangan token Old Cell, jumlah BNB yang diperoleh saat menghapus likuiditas meningkat, sedangkan Old Cell berkurang.

  7. Pengguna hanya perlu sedikit BNB dan New Cell untuk mendapatkan Likuiditas, sisa BNB dan Old Cell akan dikembalikan kepada pengguna.

  8. Penyerang menghapus likuiditas kolam baru dan menukarkan Old Cell yang dikembalikan menjadi BNB.

  9. Pada saat ini Old Cell dalam kolam cukup tetapi kekurangan BNB, penyerang akan menukarkan Old Cell kembali menjadi BNB untuk mendapatkan keuntungan.

  10. Ulangi operasi migrasi untuk meraih keuntungan lebih lanjut.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network Karena Manipulasi Rasio Pool Pinjaman Kilat

Web3 Keamanan | Analisis kejadian serangan pada Cellframe Network akibat manipulasi proporsi pool oleh pinjaman kilat

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network Karena Manipulasi Proporisi Pool dengan Pinjaman Kilat

Web3 Security | Analisis insiden serangan pada Cellframe Network karena manipulasi proporsi pool dengan pinjaman kilat

Sumber Serangan dan Saran Pencegahan

Penyebab mendasar dari serangan kali ini terletak pada masalah perhitungan selama proses migrasi likuiditas. Untuk mencegah serangan serupa, pihak proyek harus:

  1. Dalam memigrasi Likuiditas, pertimbangkan perubahan jumlah dua jenis token di kolam lama dan baru serta harga saat ini.

  2. Hindari menggunakan jumlah kedua mata uang dalam pasangan perdagangan secara langsung untuk perhitungan, karena ini mudah dimanipulasi.

  3. Lakukan audit keamanan menyeluruh sebelum kode diluncurkan, dengan perhatian khusus pada fungsi kunci yang melibatkan aliran dana.

  4. Membangun sistem pemantauan waktu nyata untuk mendeteksi pola transaksi yang tidak normal dengan cepat.

  5. Pertimbangkan untuk mengintroduksi oracle harga dan sumber data eksternal lainnya untuk mendapatkan informasi harga yang lebih andal.

Web3 Keamanan | Analisis Insiden Serangan Cellframe Network Karena Manipulasi Pool Melalui Pinjaman Kilat

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network karena Manipulasi Rasio Kolam Pinjaman Kilat

Kejadian ini sekali lagi menekankan pentingnya keamanan bagi proyek DeFi dalam merancang dan melaksanakan operasi keuangan yang kompleks. Seiring dengan perkembangan ekosistem cryptocurrency yang terus berlanjut, tim proyek perlu lebih waspada dan mengambil langkah-langkah keamanan yang lebih ketat untuk melindungi aset pengguna.

CELL3.19%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
zkProofInThePuddingvip
· 08-02 00:46
Satu lagi dana telah terhapus.
Lihat AsliBalas0
ContractCollectorvip
· 07-30 15:08
Sekali lagi ada kerentanan pada smart contract, sangat menyedihkan.
Lihat AsliBalas0
ShibaMillionairen'tvip
· 07-30 04:55
Ini adalah jebakan Pinjaman Flash lagi
Lihat AsliBalas0
GetRichLeekvip
· 07-30 04:54
Teruskan meskipun sudah rugi
Lihat AsliBalas0
Blockwatcher9000vip
· 07-30 04:54
Another flash loan attack
Lihat AsliBalas0
SeasonedInvestorvip
· 07-30 04:41
Uang kecil bukan berarti tidak berarti
Lihat AsliBalas0
MimiShrimpChipsvip
· 07-30 04:32
Kenangan lama, kenangan berlalu seperti angin, waktu berlalu dan keadaan berubah, barang tetap tetapi orangnya berbeda.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)