Analisis Kejadian Serangan Pinjaman Flash pada Cellframe Network
Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh peretas di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Peristiwa ini menyebabkan peretas meraih keuntungan sekitar 76112 dolar.
Penjelasan Proses Serangan
Hacker pertama-tama mendapatkan 1000 token asli dari suatu rantai dan 500.000 token New Cell melalui Pinjaman Flash.
Menukar semua token New Cell menjadi token asli, menyebabkan jumlah token asli di kolam perdagangan mendekati nol.
Menggunakan 900 token asli untuk menukar dengan token Old Cell.
Sebelum serangan, peretas telah menambahkan likuiditas Old Cell dan token asli, mendapatkan Old lp.
Kemudian panggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki token asli, dan kolam lama hampir tidak memiliki token Old Cell.
Proses migrasi termasuk:
Menghapus likuiditas lama, mengembalikan token yang sesuai kepada pengguna.
Tambahkan likuiditas baru sesuai dengan proporsi kolam baru.
Karena kelangkaan token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sedangkan token Old Cell berkurang. Ini menyebabkan pengguna hanya memerlukan sedikit token asli dan token New Cell untuk mendapatkan likuiditas, kelebihan token akan dikembalikan kepada pengguna.
Hacker menghapus likuiditas kolam baru, dan menukarkan token Old Cell yang dikembalikan menjadi token asli.
Pada saat ini, terdapat banyak token Old Cell di kolam lama namun kekurangan token asli, penyerang akan menukar Old Cell kembali menjadi token asli untuk mendapatkan keuntungan.
Ulangi operasi migrasi untuk meningkatkan keuntungan.
Saran Keamanan
Saat melakukan migrasi likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga saat ini, menghindari penggunaan langsung jumlah token pasangan untuk perhitungan.
Melakukan audit keamanan secara menyeluruh sebelum peluncuran sangat penting.
Saat merancang kontrak pintar, perlu mempertimbangkan situasi pasar yang ekstrem dan menambah mekanisme pemeriksaan keamanan.
Secara berkala melakukan pemeriksaan kode dan pemindaian kerentanan, serta segera memperbaiki risiko potensial.
Membangun mekanisme respons darurat untuk menangani kemungkinan kejadian keamanan dengan cepat.
Kejadian ini sekali lagi menekankan perlunya proyek DeFi untuk sangat memperhatikan keamanan dalam proses perancangan dan pelaksanaan. Pihak proyek harus terus meningkatkan langkah-langkah keamanan untuk melindungi aset pengguna dan memelihara perkembangan ekosistem yang sehat.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
13 Suka
Hadiah
13
6
Bagikan
Komentar
0/400
SighingCashier
· 07-16 22:28
Hanya sedikit keributan lagi
Lihat AsliBalas0
DAOdreamer
· 07-16 20:18
Satu proyek lagi gagal
Lihat AsliBalas0
MysteryBoxBuster
· 07-14 04:02
Hacker kecil sekarang tidak mau bekerja keras untuk menghasilkan uang.
Lihat AsliBalas0
WalletWhisperer
· 07-14 04:02
tanda eksploitasi yang dapat diprediksi lainnya... 76k hilang dalam jam statistik
Lihat AsliBalas0
MEVSupportGroup
· 07-14 03:52
Aduh, kali ini kerugian sedikit, masih belum cukup untuk mengisi celah gigi.
Lihat AsliBalas0
CryptoMom
· 07-14 03:42
Lebih dari 70 ribu, sudah lama berebut, bahkan Hacker pun merasa ini memalukan.
Jaringan Cellframe mengalami flash loan attack, Hacker meraih keuntungan sebesar 76.000 dolar.
Analisis Kejadian Serangan Pinjaman Flash pada Cellframe Network
Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh peretas di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Peristiwa ini menyebabkan peretas meraih keuntungan sekitar 76112 dolar.
Penjelasan Proses Serangan
Proses migrasi termasuk:
Karena kelangkaan token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sedangkan token Old Cell berkurang. Ini menyebabkan pengguna hanya memerlukan sedikit token asli dan token New Cell untuk mendapatkan likuiditas, kelebihan token akan dikembalikan kepada pengguna.
Saran Keamanan
Kejadian ini sekali lagi menekankan perlunya proyek DeFi untuk sangat memperhatikan keamanan dalam proses perancangan dan pelaksanaan. Pihak proyek harus terus meningkatkan langkah-langkah keamanan untuk melindungi aset pengguna dan memelihara perkembangan ekosistem yang sehat.