Cellframe Network遭 Thanh khoản迁移攻击 Hacker获利7.6万美元

robot
Đang tạo bản tóm tắt

Phân tích sự kiện tấn công di chuyển thanh khoản của Cellframe Network

Vào lúc 10 giờ 7 phút 55 giây (UTC+8) ngày 1 tháng 6 năm 2023, Cellframe Network đã bị tấn công bởi hacker do vấn đề tính toán số lượng token trong quá trình di chuyển thanh khoản trên một chuỗi thông minh. Cuộc tấn công này đã khiến hacker thu lợi khoảng 76112 đô la.

Web3 An toàn | Phân tích sự cố tấn công do Cellframe Network bị thao túng tỷ lệ pool bằng flash loan

Phân tích sự kiện

Kẻ tấn công đã lợi dụng lỗ hổng tính toán trong việc di chuyển thanh khoản. Quy trình tấn công như sau:

  1. Kẻ tấn công trước tiên thông qua khoản vay chớp nhoáng để thu được một lượng lớn vốn, bao gồm 1000 mã thông báo gốc của một chuỗi nào đó và 500000 mã thông báo New Cell.
  2. Chuyển đổi tất cả các mã thông báo New Cell sang mã thông báo gốc của một chuỗi, dẫn đến số lượng mã thông báo gốc của chuỗi đó trong bể gần như bằng không.
  3. Sử dụng 900 đồng token gốc của một chuỗi nào đó để đổi lấy token Old Cell.
  4. Trước khi tấn công, kẻ tấn công đã thêm Old Cell và thanh khoản của token gốc của một chuỗi nào đó, nhận được Old lp.
  5. Gọi hàm chuyển đổi thanh khoản. Lúc này, trong bể mới gần như không có token gốc của một chuỗi, và trong bể cũ gần như không có token Old Cell.

Web3 An toàn | Phân tích sự cố tấn công do Cellframe Network bị thao túng tỷ lệ pool bằng flash loan

Quá trình di chuyển bao gồm:

  • Gỡ bỏ thanh khoản cũ, hoàn trả token cho người dùng
  • Thêm thanh khoản mới theo tỷ lệ của hồ bơi mới

Do vì token Old Cell hiếm trong bể cũ, số lượng token gốc của một chuỗi nhận được khi rút thanh khoản tăng lên, trong khi số lượng token Old Cell giảm đi. Điều này khiến người dùng chỉ cần thêm một lượng nhỏ token gốc của một chuỗi và token New Cell để có được thanh khoản, số token gốc của một chuỗi và token Old Cell dư thừa sẽ được trả lại cho người dùng.

Web3 An toàn | Phân tích sự kiện Cellframe Network bị tấn công do thao túng tỷ lệ pool qua vay chớp nhoáng

  1. Kẻ tấn công loại bỏ thanh khoản của bể mới, đổi các token Old Cell đã trả lại thành token gốc của một chuỗi.
  2. Lúc này, trong bể cũ Old Cell có đủ token nhưng thiếu một loại token gốc của chuỗi nào đó, kẻ tấn công sẽ đổi lại token Old Cell thành token gốc của chuỗi đó để thu lợi.
  3. Thực hiện lại thao tác di chuyển.

Web3 An toàn | Phân tích sự kiện tấn công do Cellframe Network bị thao túng tỷ lệ pool qua vay chớp nhoáng

Tóm tắt và đề xuất

Khi thực hiện việc chuyển nhượng thanh khoản, cần xem xét tổng thể sự thay đổi số lượng hai loại token trong bể cũ và bể mới cũng như giá token hiện tại. Việc tính toán trực tiếp dựa trên số lượng của hai loại token trong cặp giao dịch dễ bị thao túng.

Web3 An toàn | Phân tích sự kiện tấn công do Cellframe Network bị thao túng tỷ lệ pool bởi vay chớp nhoáng

Ngoài ra, phía dự án nên thực hiện kiểm tra an ninh toàn diện trước khi mã được triển khai, để ngăn chặn sự xuất hiện của các lỗ hổng tương tự. Sự kiện này một lần nữa nhấn mạnh tầm quan trọng của việc thực hiện kiểm tra an ninh toàn diện trong các dự án Web3, đặc biệt là khi liên quan đến các hoạt động tài chính phức tạp.

Web3 An toàn | Phân tích sự cố tấn công do Cellframe Network bị thao túng tỷ lệ pool qua flash loan

CELL3.61%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
BakedCatFanboyvip
· 07-08 03:28
7w cũng dám gọi là tấn công?
Xem bản gốcTrả lời0
OptionWhisperervip
· 07-07 13:57
Bạch phiếu vốn Rug Pull thật sự có tay nghề.
Xem bản gốcTrả lời0
CryptoWageSlavevip
· 07-07 03:51
An toàn chỉ là một trò cười
Xem bản gốcTrả lời0
CoconutWaterBoyvip
· 07-05 04:09
Được chơi cho Suckers chơi đùa với mọi người?
Xem bản gốcTrả lời0
LuckyBearDrawervip
· 07-05 04:00
Tên hacker này không chuyên nghiệp đến mức không kiếm được cả trăm ngàn đô.
Xem bản gốcTrả lời0
FortuneTeller42vip
· 07-05 03:46
又一个 người mua dumb没了...
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)