Cellframe Network遭Ликвидность迁移攻击 Хакер获利7.6万美元

robot
Генерация тезисов в процессе

Анализ инцидента атаки на Cellframe Network с переносом ликвидности

1 июня 2023 года в 10:07:55 (UTC+8) сеть Cellframe Network подверглась хакерской атаке на одной из смарт-цепочек из-за проблемы с расчетом количества токенов в процессе миграции ликвидности. Эта атака принесла хакерам прибыль около 76112 долларов.

Web3 безопасность | Анализ инцидента атаки на Cellframe Network из-за манипуляции с ликвидностью через кредитование

Анализ событий

Атакующий использовал вычислительную уязвимость в миграции ликвидности. Процесс атаки следующий:

  1. Нападающий сначала получает большое количество средств через.flash loan, включая 1000 нативных токенов определенной цепочки и 500000 токенов New Cell.
  2. Обменять все токены New Cell на нативные токены определенной цепочки, что приведет к тому, что количество нативных токенов этой цепочки в пуле приблизится к нулю.
  3. Обменять 900 нативных токенов определённой цепочки на токены Old Cell.
  4. Перед атакой злоумышленник добавил ликвидность Old Cell и нативного токена определенной цепочки, получив Old lp.
  5. Вызов функции миграции ликвидности. В это время в новом пуле почти нет родных токенов определенной цепочки, а в старом пуле почти нет токенов Old Cell.

Web3 безопасность | Анализ инцидента с атакой на Cellframe Network из-за манипуляции пропорциями пула с помощью займов под залог

Процесс миграции включает:

  • Удалить старую ликвидность и вернуть токены пользователям
  • Добавить новую ликвидность в соответствии с пропорциями нового пула

Из-за того, что токены Old Cell в старом пуле редки, количество нативных токенов определенной цепочки, получаемое при удалении ликвидности, увеличивается, в то время как количество токенов Old Cell уменьшается. Это приводит к тому, что пользователям нужно добавить лишь небольшое количество нативных токенов определенной цепочки и токенов New Cell, чтобы получить ликвидность, а избыточные нативные токены определенной цепочки и токены Old Cell возвращаются пользователям.

Web3 безопасность | Анализ инцидента атаки на Cellframe Network из-за манипуляций с соотношением пулов с помощью кредитов

  1. Нападающий удаляет ликвидность нового пула и обменивает возвращенные токены Old Cell на нативный токен определенной цепочки.
  2. В это время в старом пуле достаточно токенов Old Cell, но не хватает нативных токенов определённой цепи, и злоумышленник снова обменивает токены Old Cell на нативные токены определённой цепи для получения прибыли.
  3. Повторное выполнение операции миграции.

Web3 безопасность | Анализ инцидента с атакой на Cellframe Network из-за манипуляции с пулом через кредитование под залог

Итоги и рекомендации

При выполнении миграции ликвидности следует учитывать изменения в количестве двух токенов в старом и новом пулах, а также текущую цену токенов. Прямое вычисление на основе количества двух токенов в торговой паре легко поддается манипуляциям.

Web3 безопасность | Анализ инцидента с атакой на пропорции пула из-за манипуляций с флеш-кредитами Cellframe Network

Кроме того, команда проекта должна провести комплексный аудит безопасности перед запуском кода, чтобы предотвратить появление подобных уязвимостей. Этот инцидент вновь подчеркивает важность проведения всесторонней проверки безопасности в проектах Web3, особенно когда речь идет о сложных финансовых операциях.

Web3 Безопасность | Анализ инцидента атаки на Cellframe Network из-за манипуляции пропорциями пула с помощью кредитов на мгновение

CELL-5.82%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
BakedCatFanboyvip
· 07-08 03:28
7w тоже смеет называть это атакой?
Посмотреть ОригиналОтветить0
OptionWhisperervip
· 07-07 13:57
Бесплатные средства Мошенничество, действительно есть способ.
Посмотреть ОригиналОтветить0
CryptoWageSlavevip
· 07-07 03:51
Безопасность — это шутка
Посмотреть ОригиналОтветить0
CoconutWaterBoyvip
· 07-05 04:09
Будут играть для лохов будут играть бесконечно?
Посмотреть ОригиналОтветить0
LuckyBearDrawervip
· 07-05 04:00
Этот хакер совсем непрофессионален, даже ста тысяч долларов не смог достать.
Посмотреть ОригиналОтветить0
FortuneTeller42vip
· 07-05 03:46
Еще один тупой покупатель пропал...
Посмотреть ОригиналОтветить0
  • Закрепить