Cellframe Network, Hacker saldırısına uğradı. Likidite taşıma açığı 76 bin dolar zarar verdi.

robot
Abstract generation in progress

Cellframe Network saldırıya uğradı: Likidite göçü açığı kayıplara yol açtı

1 Haziran 2023'te, Cellframe Network Binance Akıllı Zinciri üzerinde bir siber saldırıya uğradı ve yaklaşık 76,112 dolar kayba neden oldu. Bu saldırı, projenin likidite göçü sürecindeki token sayımıyla ilgili sorunları ortaya çıkardı.

Saldırı Süreci Analizi

Hackerlar, flash kredi ve Likidite manipülasyonu kullanarak titizlikle planlanmış bir saldırı gerçekleştirdi:

  1. Öncelikle, bir flash loan aracılığıyla 1000 BNB ve 500.000 New Cell tokeni elde edin.

  2. Tüm New Cell tokenlerini BNB ile değiştirmek, likidite havuzundaki BNB miktarının sıfıra yakın olmasına neden olur.

  3. 900 BNB ile Old Cell tokenini değiştirin.

  4. Saldırıdan önce, hacker Old Cell ve BNB'nin Likiditesini ekleyerek Old lp'yi elde etti.

  5. Likidite göç fonksiyonu çağrılır. Bu aşamada yeni havuzda neredeyse hiç BNB yok, eski havuzda neredeyse hiç Old Cell token'i yok.

  6. Göç sürecinde, eski havuzun Old Cell token'inin eksik olmasından dolayı, likiditeyi kaldırırken elde edilen BNB artar, Old Cell azalır.

  7. Kullanıcı sadece az miktarda BNB ve Yeni Hücre ile Likidite alabilir, fazla BNB ve Eski Hücre kullanıcıya iade edilir.

  8. Saldırgan yeni havuz likiditesini kaldırır, geri alınan Eski Hücreyi BNB'ye çevirir.

  9. Bu durumda, Old Cell yeterli ancak BNB'den yoksundur, saldırgan Old Cell'i BNB'ye yeniden dönüştürerek kâr elde eder.

  10. Tekrar eden taşınma işlemleri, karı artırmak için daha da fazla fırsat elde etme.

Web3 Güvenliği | Cellframe Network, flaş kredi ile havuz oranının manipülasyonu nedeniyle saldırıya uğraması olayı analizi

Web3 Güvenliği | Cellframe Ağı, flaş kredi manipülasyonu nedeniyle havuz oranının saldırıya uğraması olayı analizi

Web3 Güvenliği | Cellframe Network, flaş kredi manipülasyonu nedeniyle havuz oranı saldırısına uğradı olay analizi

Web3 Güvenlik | Cellframe Network'ün lightning loan ile havuz oranlarının manipüle edilmesi nedeniyle saldırıya uğraması olayı analizi

Saldırı Kaynakları ve Önleme Önerileri

Bu saldırının temel nedeni, likidite göçü sürecindeki hesaplama sorunlarıdır. Benzer saldırıları önlemek için proje ekipleri şunları yapmalıdır:

  1. Likidite taşınırken eski ve yeni havuzlardaki iki tokenin sayısındaki değişiklikler ve mevcut fiyat dikkate alınmalıdır.

  2. İşlem çiftindeki her iki kripto paranın miktarını doğrudan kullanarak hesaplama yapmaktan kaçının, çünkü bu kolayca manipüle edilebilir.

  3. Kodun yayına alınmasından önce kapsamlı bir güvenlik denetimi yapılmalı, özellikle fon akışını içeren kritik işlevlere odaklanılmalıdır.

  4. Gerçek zamanlı izleme sistemi kurarak, anormal işlem modellerini zamanında tespit edin.

  5. Daha güvenilir fiyat bilgileri elde etmek için fiyat oracle'ları gibi dış veri kaynaklarının entegrasyonunu düşünün.

Web3 Güvenliği | Cellframe Network, anlık kredi kullanımı nedeniyle havuz oranlarının manipülasyonu sonucu saldırı olayı analizi

Web3 Güvenliği | Cellframe Network, borç alma yoluyla havuz oranlarının manipüle edilmesi nedeniyle saldırıya uğradı

Bu olay, DeFi projelerinin karmaşık finansal işlemleri tasarlarken ve uygularken güvenliğinin önemini bir kez daha vurguladı. Kripto para ekosisteminin sürekli gelişimiyle birlikte, proje ekiplerinin daha dikkatli olmaları ve kullanıcı varlıklarını korumak için daha sıkı güvenlik önlemleri almaları gerekiyor.

CELL1.96%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
zkProofInThePuddingvip
· 08-02 00:46
Bir başka fon sıfırlandı.
View OriginalReply0
ContractCollectorvip
· 07-30 15:08
Yine bir akıllı sözleşmeler açığı, korkunç.
View OriginalReply0
ShibaMillionairen'tvip
· 07-30 04:55
Yine Flaş Krediler tuzağı
View OriginalReply0
GetRichLeekvip
· 07-30 04:54
Kayıplar bittikten sonra devam et
View OriginalReply0
Blockwatcher9000vip
· 07-30 04:54
Yine bir flaş kredi̇ saldirisi
View OriginalReply0
SeasonedInvestorvip
· 07-30 04:41
Küçük paralar, küçük anlamlar değildir.
View OriginalReply0
MimiShrimpChipsvip
· 07-30 04:32
Eski anılar, anılar rüzgarla savrulur, zaman geçtikçe her şey değişir, ama insanlar farklıdır.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)