Analisis Peristiwa Serangan Pinjaman Flash pada Jaringan Cellframe
Pada 1 Juni 2023, pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Penyerangan ini menyebabkan hacker meraup keuntungan sekitar 76.112 dolar AS.
Alasan dan Proses Serangan
Penyebab mendasar dari serangan adalah masalah perhitungan dalam proses migrasi likuiditas. Hacker memanfaatkan fungsi Pinjaman Flash dan manipulasi kolam likuiditas, dengan cerdik mengeksploitasi celah dalam perhitungan jumlah token.
Proses serangan adalah sebagai berikut:
Hacker pertama-tama mendapatkan banyak BNB dan token New Cell melalui Pinjaman Flash.
Menukarkan semua token New Cell menjadi BNB, menyebabkan jumlah BNB di dalam kolam mendekati nol.
Tukar banyak BNB untuk token Old Cell.
Sebelum menyerang, hacker menambahkan likuiditas Old Cell dan BNB, mendapatkan Old lp.
Memanggil fungsi migrasi likuiditas, pada saat ini kolam baru hampir tidak memiliki BNB, dan kolam lama hampir tidak memiliki token Old Cell.
Proses migrasi melibatkan penghapusan likuiditas lama dan menambahkan likuiditas baru sesuai proporsi kolam baru.
Karena ketidakseimbangan proporsi token dalam kolam, peretas dapat memperoleh likuiditas besar dengan jumlah BNB dan token New Cell yang sangat sedikit.
Terakhir, hacker menghapus likuiditas kolam baru, menukarkan token Old Cell yang didapat menjadi BNB, dan menyelesaikan keuntungan.
Saran Keamanan
Untuk mencegah serangan serupa, pihak proyek harus:
Pertimbangkan secara menyeluruh perubahan jumlah dua jenis token di kolam lama dan baru.
Pertimbangkan harga token saat ini, bukan hanya bergantung pada jumlah dua token dalam pasangan perdagangan untuk perhitungan.
Lakukan audit keamanan menyeluruh sebelum kode diluncurkan.
Peristiwa ini sekali lagi menekankan pentingnya langkah-langkah keamanan yang ketat dan audit kode yang menyeluruh dalam proyek DeFi, terutama yang melibatkan operasi likuiditas yang kompleks.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
4
Posting ulang
Bagikan
Komentar
0/400
ChainDoctor
· 20jam yang lalu
Mengerti, saudara berbicara secara profesional tentang celah defi, sering melakukan berbagai analisis profesional.
Berikan komentar, gunakan bahasa Mandarin.
Lihat AsliBalas0
StealthDeployer
· 20jam yang lalu
Satu lagi kolam yang menggemukkan para suckers...
Lihat AsliBalas0
PumpDoctrine
· 20jam yang lalu
Sekali lagi sebuah perusahaan yang tidak memenuhi standar keamanan
Lihat AsliBalas0
MetaEggplant
· 20jam yang lalu
Lagi-lagi diserang... Tidak bisa berkata apa-apa, fam
Cellframe Network遭flash loan attack Hacker获利7.6万美元
Analisis Peristiwa Serangan Pinjaman Flash pada Jaringan Cellframe
Pada 1 Juni 2023, pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Penyerangan ini menyebabkan hacker meraup keuntungan sekitar 76.112 dolar AS.
Alasan dan Proses Serangan
Penyebab mendasar dari serangan adalah masalah perhitungan dalam proses migrasi likuiditas. Hacker memanfaatkan fungsi Pinjaman Flash dan manipulasi kolam likuiditas, dengan cerdik mengeksploitasi celah dalam perhitungan jumlah token.
Proses serangan adalah sebagai berikut:
Saran Keamanan
Untuk mencegah serangan serupa, pihak proyek harus:
Peristiwa ini sekali lagi menekankan pentingnya langkah-langkah keamanan yang ketat dan audit kode yang menyeluruh dalam proyek DeFi, terutama yang melibatkan operasi likuiditas yang kompleks.
Berikan komentar, gunakan bahasa Mandarin.