Análise do incidente de ataque de empréstimo flash na Cellframe Network
No dia 1 de junho de 2023, às 10:07:55 (UTC+8), a Cellframe Network foi alvo de um ataque de hackers em uma determinada cadeia inteligente devido a um problema no cálculo da quantidade de tokens durante o processo de migração de liquidez. Este incidente resultou em um lucro de aproximadamente 76.112 dólares para os hackers.
Detalhes do processo de ataque
O hacker primeiro obtém 1000 tokens nativos de uma determinada cadeia e 500000 tokens New Cell através de Empréstimos Flash.
Trocar todos os tokens New Cell por tokens nativos, fazendo com que a quantidade de tokens nativos na pool de negociação fique próxima de zero.
Usar 900 tokens nativos para trocar por tokens Old Cell.
Antes do ataque, o hacker já tinha adicionado liquidez de Old Cell e do token nativo, obtendo Old lp.
Em seguida, chame a função de migração de liquidez. Neste momento, o novo pool possui quase nenhum token nativo, e o pool antigo possui quase nenhum token Old Cell.
O processo de migração inclui:
Remover a liquidez antiga e devolver os tokens correspondentes aos usuários.
Adicionar nova liquidez de acordo com a nova proporção da piscina.
Devido à escassez de tokens Old Cell no pool antigo, aumenta a quantidade de tokens nativos obtidos ao remover a liquidez, enquanto os tokens Old Cell diminuem. Isso leva a que os usuários precisem de apenas uma pequena quantidade de tokens nativos e tokens New Cell para adquirir liquidez, com os tokens em excesso devolvidos aos usuários.
Hackers removem a liquidez do novo pool e trocam os tokens Old Cell retornados por tokens nativos.
Neste momento, há uma grande quantidade de tokens Old Cell no pool antigo, mas falta o token nativo, o atacante troca novamente os Old Cell por tokens nativos para lucrar.
Repita a operação de migração para aumentar os ganhos.
Sugestões de Segurança
Ao migrar a liquidez, deve-se considerar plenamente a variação na quantidade de tokens dos dois pools, antigo e novo, bem como o preço atual, evitando usar diretamente a quantidade de tokens do par de negociação para o cálculo.
É crucial realizar uma auditoria de segurança abrangente antes do lançamento.
Ao projetar contratos inteligentes, deve-se considerar situações de mercado extremas e aumentar os mecanismos de verificação de segurança.
Realizar regularmente auditorias de código e varreduras de vulnerabilidades, corrigindo rapidamente riscos potenciais.
Estabelecer um mecanismo de resposta a emergências para tratar rapidamente possíveis eventos de segurança.
Este incidente enfatiza novamente a necessidade de uma elevada atenção à segurança no design e implementação de projetos DeFi. As equipes de projeto devem constantemente melhorar as medidas de segurança para proteger os ativos dos usuários e manter o desenvolvimento saudável do ecossistema.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
13 gostos
Recompensa
13
6
Partilhar
Comentar
0/400
SighingCashier
· 07-16 22:28
Mais uma vez, pequenas brigas.
Ver originalResponder0
DAOdreamer
· 07-16 20:18
Mais um projeto falhou
Ver originalResponder0
MysteryBoxBuster
· 07-14 04:02
Os pequenos hackers agora já não estão dispostos a trabalhar para ganhar dinheiro.
Ver originalResponder0
WalletWhisperer
· 07-14 04:02
outra assinatura de exploração previsível... 76k desaparecidos em relojoaria estatística
Ver originalResponder0
MEVSupportGroup
· 07-14 03:52
Ai, desta vez perdi pouco, ainda não dá para encher os dentes.
Ver originalResponder0
CryptoMom
· 07-14 03:42
Mais de 70 mil, demorou tanto para conseguir, até os hackers achariam ridículo.
A rede Cellframe sofreu um ataque de empréstimo flash, e o hacker lucrou 76 mil dólares.
Análise do incidente de ataque de empréstimo flash na Cellframe Network
No dia 1 de junho de 2023, às 10:07:55 (UTC+8), a Cellframe Network foi alvo de um ataque de hackers em uma determinada cadeia inteligente devido a um problema no cálculo da quantidade de tokens durante o processo de migração de liquidez. Este incidente resultou em um lucro de aproximadamente 76.112 dólares para os hackers.
Detalhes do processo de ataque
O processo de migração inclui:
Devido à escassez de tokens Old Cell no pool antigo, aumenta a quantidade de tokens nativos obtidos ao remover a liquidez, enquanto os tokens Old Cell diminuem. Isso leva a que os usuários precisem de apenas uma pequena quantidade de tokens nativos e tokens New Cell para adquirir liquidez, com os tokens em excesso devolvidos aos usuários.
Sugestões de Segurança
Este incidente enfatiza novamente a necessidade de uma elevada atenção à segurança no design e implementação de projetos DeFi. As equipes de projeto devem constantemente melhorar as medidas de segurança para proteger os ativos dos usuários e manter o desenvolvimento saudável do ecossistema.