Cellframe Network mengalami serangan migrasi likuiditas, Hacker mendapatkan keuntungan sebesar 76.000 dolar AS.

robot
Pembuatan abstrak sedang berlangsung

Analisis Peristiwa Serangan Migrasi Likuiditas pada Cellframe Network

Pada tanggal 1 Juni 2023, pukul 10:07:55 (UTC+8), Cellframe Network mengalami serangan hacker di suatu rantai pintar akibat masalah perhitungan jumlah token dalam proses migrasi Likuiditas. Serangan ini menyebabkan hacker memperoleh keuntungan sekitar 76.112 dolar.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network karena Manipulasi Rasio Pool Menggunakan Pinjaman Kilat

Analisis Peristiwa

Penyerang memanfaatkan celah perhitungan dalam migrasi likuiditas. Proses serangan adalah sebagai berikut:

  1. Penyerang pertama-tama mendapatkan sejumlah besar dana melalui pinjaman kilat, termasuk 1000 token asli dari suatu rantai dan 500.000 token New Cell.
  2. Menukar semua token New Cell menjadi token asli dari suatu rantai, yang menyebabkan jumlah token asli dari rantai tersebut di dalam kolam mendekati nol.
  3. Tukar 900 token asli dari suatu rantai menjadi token Old Cell.
  4. Sebelum serangan, penyerang menambahkan Old Cell dan likuiditas token asli dari suatu rantai, memperoleh Old lp.
  5. Memanggil fungsi migrasi likuiditas. Pada saat ini, hampir tidak ada token asli dari rantai tertentu di kolam baru, dan hampir tidak ada token Old Cell di kolam lama.

Keamanan Web3 | Analisis kejadian serangan terhadap proporsi kolam karena manipulasi pinjaman kilat di Cellframe Network

Proses migrasi mencakup:

  • Hapus likuiditas lama, kembalikan token kepada pengguna
  • Tambahkan likuiditas baru berdasarkan proporsi kolam baru

Karena token Old Cell yang langka dalam kolam lama, jumlah token asli suatu rantai yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell menurun. Ini menyebabkan pengguna hanya perlu menambahkan sedikit token asli suatu rantai dan token New Cell untuk mendapatkan likuiditas, sementara token asli yang berlebih dari suatu rantai dan token Old Cell akan dikembalikan kepada pengguna.

Web3 Keamanan | Analisis Insiden Serangan pada Proposisi Kolam oleh Manipulasi Pinjaman Kilat di Cellframe Network

  1. Penyerang menghapus likuiditas kolam baru dan menukarkan token Old Cell yang dikembalikan menjadi token asli dari suatu blockchain.
  2. Pada saat ini, token Old Cell di kolam lama cukup tetapi kurang token asli dari suatu rantai, penyerang akan menukar token Old Cell lagi menjadi token asli dari suatu rantai untuk mendapatkan keuntungan.
  3. Melakukan operasi migrasi secara berulang.

Keamanan Web3 | Analisis Insiden Serangan yang Dikenakan oleh Manipulasi Pool oleh Cellframe Network

Ringkasan dan Saran

Dalam melakukan migrasi likuiditas, perlu mempertimbangkan perubahan jumlah kedua token di kolam lama dan baru serta harga token saat ini. Menghitung langsung berdasarkan jumlah kedua token dalam pasangan perdagangan mudah dimanipulasi.

Web3 Security | Analisis insiden serangan terhadap rasio kolam akibat manipulasi pinjaman kilat Cellframe Network

Selain itu, pihak proyek harus melakukan audit keamanan secara menyeluruh sebelum kode diluncurkan, untuk mencegah munculnya kerentanan serupa. Kejadian ini sekali lagi menekankan pentingnya melakukan pemeriksaan keamanan menyeluruh dalam proyek Web3, terutama yang melibatkan operasi keuangan yang kompleks.

Web3 Keamanan | Analisis kejadian serangan terhadap rasio kolam akibat manipulasi pinjaman kilat di Cellframe Network

CELL1.6%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
BakedCatFanboyvip
· 07-08 03:28
7w juga berani menyebutnya serangan?
Lihat AsliBalas0
OptionWhisperervip
· 07-07 13:57
Mendapatkan dana gratis, Rug Pull, benar-benar ada yang bisa dilakukan.
Lihat AsliBalas0
CryptoWageSlavevip
· 07-07 03:51
Keamanan hanyalah lelucon
Lihat AsliBalas0
CoconutWaterBoyvip
· 07-05 04:09
Dianggap Bodoh terus menerus?
Lihat AsliBalas0
LuckyBearDrawervip
· 07-05 04:00
Hacker ini terlalu tidak profesional, bahkan tidak bisa mendapatkan seratus ribu dolar.
Lihat AsliBalas0
FortuneTeller42vip
· 07-05 03:46
又一个 pembeli bodoh 没了...
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)