Cellframe Network sofreu ataque de empréstimo flash. Hacker lucrou 76.000 dólares utilizando uma vulnerabilidade de migração de liquidez.

robot
Geração de resumo em curso

Análise do incidente de ataque de empréstimo flash na Cellframe Network

No dia 1 de junho de 2023, às 10h07min55s (UTC+8), a Cellframe Network foi alvo de um ataque de hackers na rede BSC devido a um problema no cálculo da quantidade de tokens durante o processo de migração de liquidez. Este ataque resultou em um lucro de aproximadamente 76.112 dólares para os hackers.

Web3 Segurança | Análise do incidente de ataque ao pool de proporções controladas por empréstimos flash na Cellframe Network

Análise de Ataque

Os hackers utilizaram empréstimos flash e manipulação de pools de liquidez para realizar este ataque. Os principais passos do ataque são os seguintes:

  1. Obter 1000 BNB e 500000 tokens New Cell através de Empréstimos Flash.
  2. Trocar todos os tokens New Cell por BNB, fazendo com que a quantidade de BNB na piscina fique próxima de zero.
  3. Troque 900 BNB por tokens Old Cell.
  4. Antes do ataque, o hacker adicionou a liquidez de Old Cell e BNB, obtendo Old lp.
  5. Chamar a função de migração de liquidez, neste momento a nova piscina quase não tem BNB, a piscina antiga quase não tem tokens Old Cell.
  6. Durante o processo de migração, devido à manipulação da proporção do pool, o atacante consegue obter uma grande quantidade de liquidez com uma quantidade muito pequena de BNB e de tokens New Cell.
  7. Remover a liquidez do novo pool e trocar os tokens Old Cell obtidos por BNB.
  8. Repita a operação de migração para obter mais lucros.

Web3 Segurança | Análise do incidente de ataque ao pool de proporção causado por Empréstimos Flash na Cellframe Network

Web3 Segurança | Análise do incidente de ataque ao Cellframe Network devido ao controle de proporções do pool por Empréstimos Flash

Web3 Segurança | Análise do incidente de ataque à proporção de pools manipulada por empréstimos flash da Cellframe Network

Web3 Segurança | Análise do incidente de ataque ao pool de proporção da Cellframe Network devido a Empréstimos Flash

Causa Raiz do Ataque

Houve um problema no cálculo da quantidade de tokens durante o processo de migração de liquidez. Ao migrar, calcular diretamente a quantidade dos dois tipos de moeda do par de negociação pode ser facilmente manipulado.

Sugestões de Segurança

  1. Ao migrar a liquidez, deve-se considerar de forma abrangente a variação na quantidade de tokens dos novos e antigos pools, bem como o preço atual dos tokens.
  2. Evite usar diretamente a quantidade de tokens no par de negociação para cálculos, pois isso pode ser manipulado.
  3. Realizar uma auditoria de segurança abrangente antes do lançamento do código, especialmente nas funcionalidades críticas relacionadas ao fluxo de fundos.
  4. Implementar um mecanismo de múltiplas verificações para garantir a segurança do processo de migração de liquidez.
  5. Considere definir limites de negociação ou medidas de proteção como bloqueios de tempo para reduzir os riscos potenciais de ataque.

Este evento sublinha novamente a importância da segurança no design e implementação de projetos DeFi, especialmente ao lidar com fluxos de capital complexos. As equipes dos projetos precisam otimizar continuamente as medidas de segurança para enfrentar as táticas de ataque em constante evolução.

Segurança Web3 | Análise do incidente de ataque ao pool de proporções manuseadas por Empréstimos Flash da Cellframe Network

CELL-3.88%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
0/400
MissedAirdropBrovip
· 3h atrás
Mais uma vez perdi dinheiro ao dormir a sesta.
Ver originalResponder0
LucidSleepwalkervip
· 3h atrás
Mais uma vez Empréstimos Flash, que chato!
Ver originalResponder0
BearMarketBarbervip
· 4h atrás
Mais um contrato descuidado levou uma bofetada.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)