Jaringan Cellframe mengalami flash loan attack, Hacker meraih keuntungan sebesar 76.000 dolar.

robot
Pembuatan abstrak sedang berlangsung

Analisis Kejadian Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh peretas di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Peristiwa ini menyebabkan peretas meraih keuntungan sekitar 76112 dolar.

Penjelasan Proses Serangan

  1. Hacker pertama-tama mendapatkan 1000 token asli dari suatu rantai dan 500.000 token New Cell melalui Pinjaman Flash.
  2. Menukar semua token New Cell menjadi token asli, menyebabkan jumlah token asli di kolam perdagangan mendekati nol.
  3. Menggunakan 900 token asli untuk menukar dengan token Old Cell.
  4. Sebelum serangan, peretas telah menambahkan likuiditas Old Cell dan token asli, mendapatkan Old lp.
  5. Kemudian panggil fungsi migrasi likuiditas. Pada saat ini, kolam baru hampir tidak memiliki token asli, dan kolam lama hampir tidak memiliki token Old Cell.

Proses migrasi termasuk:

  • Menghapus likuiditas lama, mengembalikan token yang sesuai kepada pengguna.
  • Tambahkan likuiditas baru sesuai dengan proporsi kolam baru.

Karena kelangkaan token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sedangkan token Old Cell berkurang. Ini menyebabkan pengguna hanya memerlukan sedikit token asli dan token New Cell untuk mendapatkan likuiditas, kelebihan token akan dikembalikan kepada pengguna.

  1. Hacker menghapus likuiditas kolam baru, dan menukarkan token Old Cell yang dikembalikan menjadi token asli.
  2. Pada saat ini, terdapat banyak token Old Cell di kolam lama namun kekurangan token asli, penyerang akan menukar Old Cell kembali menjadi token asli untuk mendapatkan keuntungan.
  3. Ulangi operasi migrasi untuk meningkatkan keuntungan.

Keamanan Web3 | Analisis Peristiwa Serangan yang Dihadapi Cellframe Network karena Manipulasi Rasio Kolam Pinjaman Flash

Web3 Keamanan | Analisis kejadian serangan terhadap rasio kolam yang dimanipulasi oleh Pinjaman Flash di Cellframe Network

Web3 Keamanan | Analisis Insiden Serangan yang Diterima Cellframe Network karena Manipulasi Rasio Kolam Pinjaman Flash

Web3 Keamanan | Analisis insiden serangan yang disebabkan oleh manipulasi kolam oleh Pinjaman Flash

Web3 Keamanan | Analisis kejadian serangan akibat manipulasi rasio kolam oleh Pinjaman Flash di Cellframe Network

Saran Keamanan

  1. Saat melakukan migrasi likuiditas, harus mempertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru serta harga saat ini, menghindari penggunaan langsung jumlah token pasangan untuk perhitungan.
  2. Melakukan audit keamanan secara menyeluruh sebelum peluncuran sangat penting.
  3. Saat merancang kontrak pintar, perlu mempertimbangkan situasi pasar yang ekstrem dan menambah mekanisme pemeriksaan keamanan.
  4. Secara berkala melakukan pemeriksaan kode dan pemindaian kerentanan, serta segera memperbaiki risiko potensial.
  5. Membangun mekanisme respons darurat untuk menangani kemungkinan kejadian keamanan dengan cepat.

Kejadian ini sekali lagi menekankan perlunya proyek DeFi untuk sangat memperhatikan keamanan dalam proses perancangan dan pelaksanaan. Pihak proyek harus terus meningkatkan langkah-langkah keamanan untuk melindungi aset pengguna dan memelihara perkembangan ekosistem yang sehat.

Web3 Keamanan | Analisis kejadian serangan terhadap proporsi kolam yang dikendalikan oleh Pinjaman Flash di Cellframe Network

CELL-7.03%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
SighingCashiervip
· 07-16 22:28
Hanya sedikit keributan lagi
Lihat AsliBalas0
DAOdreamervip
· 07-16 20:18
Satu proyek lagi gagal
Lihat AsliBalas0
MysteryBoxBustervip
· 07-14 04:02
Hacker kecil sekarang tidak mau bekerja keras untuk menghasilkan uang.
Lihat AsliBalas0
WalletWhisperervip
· 07-14 04:02
tanda eksploitasi yang dapat diprediksi lainnya... 76k hilang dalam jam statistik
Lihat AsliBalas0
MEVSupportGroupvip
· 07-14 03:52
Aduh, kali ini kerugian sedikit, masih belum cukup untuk mengisi celah gigi.
Lihat AsliBalas0
CryptoMomvip
· 07-14 03:42
Lebih dari 70 ribu, sudah lama berebut, bahkan Hacker pun merasa ini memalukan.
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)