Cellframe Network mengalami serangan pinjaman flash, celah migrasi likuiditas menyebabkan kerugian sebesar 76.000 dolar AS

robot
Pembuatan abstrak sedang berlangsung

Analisis Kasus Serangan Pinjaman Flash pada Cellframe Network

Pada 1 Juni 2023 pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh hacker di suatu rantai kontrak pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Serangan ini membuat hacker meraup keuntungan sekitar 76.112 dolar AS.

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network karena Manipulasi Pool dengan Pinjaman Flash

Penyebab Dasar Serangan

Terjadi masalah dalam perhitungan selama proses migrasi likuiditas.

Penjelasan Proses Serangan

  1. Penyerang pertama-tama mendapatkan 1000 token asli dari suatu rantai dan 500.000 token New Cell melalui Pinjaman Flash. Selanjutnya, penyerang menukarkan semua token New Cell menjadi token asli, menyebabkan jumlah token asli dalam kolam likuiditas mendekati nol. Terakhir, penyerang menukarkan 900 token asli menjadi token Old Cell.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network Karena Manipulasi Rasio Pool dengan Pinjaman Flash

  1. Perlu dicatat bahwa penyerang sebelum melakukan serangan, terlebih dahulu menambahkan likuiditas Old Cell dan token asli, untuk mendapatkan Old lp.

Keamanan Web3 | Analisis kejadian serangan yang disebabkan oleh pengendalian rasio kolam oleh Pinjaman Flash di Cellframe Network

  1. Selanjutnya, penyerang memanggil fungsi migrasi likuiditas. Pada titik ini, hampir tidak ada token asli di kolam baru, dan hampir tidak ada token Old Cell di kolam lama. Proses migrasi mencakup:

    • Menghapus likuiditas lama dan mengembalikan jumlah token yang sesuai kepada pengguna
    • Tambahkan likuiditas baru sesuai dengan proporsi kolam baru

    Karena hampir tidak ada token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang. Hal ini menyebabkan pengguna hanya perlu menambahkan sedikit token asli dan token New Cell untuk mendapatkan likuiditas, sedangkan token asli dan token Old Cell yang berlebih akan dikembalikan kepada pengguna.

Web3 Keamanan | Analisis Peristiwa Serangan yang Disebabkan oleh Manipulasi Rasio Kolam Pinjaman Flash di Cellframe Network

  1. Terakhir, penyerang menghapus likuiditas dari kolam baru dan menukarkan token Old Cell yang dikembalikan dari migrasi menjadi token asli. Pada saat ini, kolam lama memiliki banyak token Old Cell tetapi hampir tidak memiliki token asli, penyerang menukarkan token Old Cell kembali menjadi token asli, menyelesaikan keuntungan. Penyerang kemudian mengulangi operasi migrasi.

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network karena Manipulasi Pool oleh Pinjaman Flash

Saran Keamanan

  1. Dalam memigrasi likuiditas, harus mempertimbangkan perubahan jumlah dua jenis token di kolam lama dan baru serta harga token saat ini secara menyeluruh, untuk menghindari penggunaan langsung jumlah dari dua jenis mata uang dalam pasangan perdagangan untuk perhitungan, guna mencegah manipulasi.

  2. Sebelum kode diluncurkan, pastikan untuk melakukan audit keamanan yang menyeluruh untuk mengidentifikasi dan memperbaiki potensi kerentanan.

Peristiwa ini sekali lagi menekankan pentingnya keamanan dan kualitas kode dalam bidang keuangan terdesentralisasi. Pihak proyek perlu lebih berhati-hati dalam merancang dan melaksanakan fungsi inti, terutama operasi kunci yang melibatkan aliran dana. Pada saat yang sama, pengguna juga harus meningkatkan kewaspadaan, memahami risiko yang mungkin ada, dan mengambil langkah-langkah perlindungan yang diperlukan.

Web3 Keamanan | Analisis Peristiwa Serangan terhadap Rasio Kolam yang Dimanipulasi oleh Pinjaman Flash

CELL-2%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
CounterIndicatorvip
· 07-22 22:36
Satu lagi sudah tamat
Lihat AsliBalas0
ApyWhisperervip
· 07-21 13:38
叒又是Pinjaman Flash jebakan不新啊
Lihat AsliBalas0
MimiShrimpChipsvip
· 07-21 05:50
Berita lama dari tahun Kera, hal-hal sepele terus diulang.
Lihat AsliBalas0
MetaLord420vip
· 07-19 23:12
Kerugian ini hanyalah hujan ringan.
Lihat AsliBalas0
ThreeHornBlastsvip
· 07-19 23:06
又被Pinjaman Flash收割啦
Lihat AsliBalas0
PerpetualLongervip
· 07-19 23:01
buy the dip kesempatan Semua posisi short sedang beraksi!
Lihat AsliBalas0
NFTArtisanHQvip
· 07-19 22:46
melalui lensa estetika pasca-digital... kerentanan kontrak pintar lainnya menari dengan kekacauan
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)