Cellframe Network遭Hacker攻击 Thanh khoản迁移漏洞致损76万美元

robot
Đang tạo bản tóm tắt

Cellframe Network遭遇攻击:Thanh khoản迁移漏洞导致损失

Ngày 1 tháng 6 năm 2023, Cellframe Network đã bị tấn công bởi hacker trên chuỗi thông minh Binance, gây ra khoản thiệt hại khoảng 76,112 đô la. Cuộc tấn công này đã phơi bày vấn đề tính toán số lượng token của dự án trong quá trình di chuyển thanh khoản.

Phân tích quá trình tấn công

Tin tặc đã thực hiện một cuộc tấn công được lên kế hoạch kỹ lưỡng bằng cách lợi dụng cho vay chớp nhoáng và Thanh khoản:

  1. Đầu tiên, sử dụng vay chớp nhoáng để lấy 1000 BNB và 500.000 token New Cell.

  2. Chuyển đổi tất cả các token New Cell sang BNB, dẫn đến số lượng BNB trong quỹ thanh khoản gần bằng không.

  3. Dùng 900 BNB để đổi lấy token Old Cell.

  4. Trước khi tấn công, hacker đã thêm tính thanh khoản của Old Cell và BNB, nhận được Old lp.

  5. Gọi hàm di chuyển thanh khoản. Lúc này, bể mới gần như không có BNB, bể cũ gần như không có token Old Cell.

  6. Trong quá trình di chuyển, do hồ cũ thiếu token Old Cell, BNB nhận được khi loại bỏ thanh khoản tăng lên, Old Cell giảm xuống.

  7. Người dùng chỉ cần một lượng nhỏ BNB và New Cell để có được thanh khoản, số BNB và Old Cell dư thừa sẽ được hoàn trả cho người dùng.

  8. Kẻ tấn công loại bỏ thanh khoản của hồ mới, sẽ đổi Old Cell đã hoàn trả thành BNB.

  9. Lúc này, Old Cell trong hồ cũ đầy đủ nhưng thiếu BNB, kẻ tấn công sẽ đổi lại Old Cell thành BNB để thu lợi.

  10. Thực hiện lại thao tác di chuyển, thu lợi nhuận thêm.

Web3 An toàn | Phân tích sự kiện tấn công của Cellframe Network do thao túng tỷ lệ pool bằng flash loan

Web3 An toàn | Phân tích sự kiện tấn công của Cellframe Network do thao túng tỷ lệ pool bằng vay mượn chớp nhoáng

Web3 An toàn | Phân tích sự kiện tấn công của Cellframe Network do thao túng tỷ lệ pool bằng flash loan

Web3 An toàn | Phân tích sự kiện tấn công do Cellframe Network bị thao túng tỷ lệ pool bằng vay chớp nhoáng

Nguồn gốc tấn công và đề xuất phòng ngừa

Nguyên nhân cơ bản của cuộc tấn công lần này nằm ở vấn đề tính toán trong quá trình di chuyển thanh khoản. Để ngăn chặn các cuộc tấn công tương tự, nhóm dự án nên:

  1. Khi di chuyển thanh khoản, cần xem xét tổng hợp sự thay đổi số lượng hai loại token của hai bể cũ và mới cũng như giá hiện tại.

  2. Tránh việc sử dụng trực tiếp số lượng của hai loại tiền trong cặp giao dịch để tính toán, vì điều này dễ bị thao túng.

  3. Thực hiện kiểm toán an ninh toàn diện trước khi đưa mã lên, đặc biệt chú ý đến các chức năng quan trọng liên quan đến dòng tiền.

  4. Thiết lập hệ thống giám sát thời gian thực, kịp thời phát hiện các mô hình giao dịch bất thường.

  5. Xem xét việc đưa vào oracle giá và các nguồn dữ liệu bên ngoài khác để có được thông tin giá đáng tin cậy hơn.

Web3 An toàn | Phân tích sự kiện tấn công do Cellframe Network bị thao túng tỷ lệ pool bởi vay chớp nhoáng

Web3 An toàn | Phân tích sự kiện tấn công của Cellframe Network do thao túng tỷ lệ pool bằng flash loan

Sự kiện này một lần nữa nhấn mạnh tầm quan trọng của an ninh trong việc thiết kế và thực hiện các hoạt động tài chính phức tạp của các dự án DeFi. Khi hệ sinh thái tiền điện tử tiếp tục phát triển, các đội ngũ dự án cần phải cảnh giác hơn, thực hiện các biện pháp an ninh nghiêm ngặt hơn để bảo vệ tài sản của người dùng.

CELL-0.74%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
zkProofInThePuddingvip
· 08-02 00:46
Một quỹ nữa đã bị xóa sạch.
Xem bản gốcTrả lời0
ContractCollectorvip
· 07-30 15:08
Một lỗ hổng hợp đồng thông minh khác thật thảm khốc
Xem bản gốcTrả lời0
ShibaMillionairen'tvip
· 07-30 04:55
Lại là bẫy Khoản vay nhanh
Xem bản gốcTrả lời0
GetRichLeekvip
· 07-30 04:54
Lỗ xong tiếp tục làm
Xem bản gốcTrả lời0
Blockwatcher9000vip
· 07-30 04:54
又一起 cuộc tấn công cho vay chớp nhoáng
Xem bản gốcTrả lời0
SeasonedInvestorvip
· 07-30 04:41
Tiền nhỏ không có ý nghĩa nhỏ.
Xem bản gốcTrả lời0
MimiShrimpChipsvip
· 07-30 04:32
Chuyện cũ, chuyện cũ theo gió, thời gian trôi qua, sự vật còn đó, người đã khác xưa.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)