Cellframe Network flaş kredi saldırısına uğradı. Hacker, likidite göçü açığını kullanarak 76,000 dolar kazandı.

robot
Abstract generation in progress

Cellframe Network flaş kredi̇ saldirisi olay analizi

2023 yılının 1 Haziran'ında saat 10:07:55 (UTC+8), Cellframe Network, BSC zincirinde likidite göçü sürecindeki token sayımı sorunundan dolayı bir siber saldırıya uğradı. Bu saldırı sonucu hacker yaklaşık 76,112 dolar kazanç elde etti.

Web3 Güvenlik | Cellframe Network, Flaş Kredilerle havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olayı analizi

Saldırı Analizi

Hackerlar, flaş krediler ve likidite havuzlarını manipüle ederek bu saldırıyı gerçekleştirdi. Saldırının ana adımları aşağıdaki gibidir:

  1. Flaş Krediler aracılığıyla 1000 BNB ve 500.000 New Cell tokeni elde edin.
  2. Tüm New Cell tokenlerini BNB'ye dönüştürmek, havuzdaki BNB miktarının neredeyse sıfıra düşmesine neden olur.
  3. 900 BNB ile Old Cell token'ını değiştirin.
  4. Saldırıdan önce, hacker önce Old Cell ve BNB'nin likiditesini ekledi ve Old lp'yi elde etti.
  5. Likidite taşıma fonksiyonu çağrıldığında, yeni havuzda neredeyse hiç BNB yoktur, eski havuzda ise neredeyse hiç Old Cell tokeni yoktur.
  6. Göç sürecinde, havuz oranları manipüle edildiği için, saldırganlar çok az BNB ve Yeni Hücre tokeni ile büyük miktarda likidite elde edebilir.
  7. Yeni havuz likiditesini kaldırın, elde edilen Old Cell tokenlerini BNB ile değiştirin.
  8. Daha fazla kar elde etmek için taşıma işlemini tekrarlayın.

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle Havuz Oranı Manipülasyonu Nedeniyle Saldırı Olayı Analizi

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle havuz oranlarının manipülasyonu sebebiyle saldırıya uğradı

Saldırının Temel Nedeni

Likidite geçişi sürecinde token sayısı hesaplamasında sorunlar ortaya çıkıyor. Geçiş sırasında doğrudan işlem çiftinin iki para biriminin miktarını hesaplamak, manipüle edilmeye açıktır.

Güvenlik Tavsiyeleri

  1. Likidite taşırken, yeni ve eski havuzlardaki iki tür tokenin miktarındaki değişiklikler ile mevcut token fiyatını dikkate almak gerekir.
  2. İşlem çiftindeki token miktarını doğrudan hesaplamada kullanmaktan kaçının, bu kolayca manipüle edilebilir.
  3. Kodun yayınlanmasından önce, özellikle fon akışını etkileyen kritik işlevler için kapsamlı bir güvenlik denetimi yapılmalıdır.
  4. Çoklu kontrol mekanizmalarının uygulanması, likidite aktarım sürecinin güvenliğini sağlamalıdır.
  5. Potansiyel saldırı riskini azaltmak için işlem limitleri veya zaman kilidi gibi koruma önlemleri ayarlamayı düşünün.

Bu olay, DeFi projelerinin tasarım ve uygulama sürecindeki güvenliğin önemini bir kez daha vurgulamaktadır, özellikle karmaşık fon akışlarının yönetiminde. Proje ekipleri, sürekli olarak güvenlik önlemlerini optimize etmelidirler, gelişen saldırı yöntemlerine karşı.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

CELL0.42%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
MissedAirdropBrovip
· 6h ago
Yine öğle uykusunu kaçırdım, para kaybettim.
View OriginalReply0
LucidSleepwalkervip
· 7h ago
Yine Flaş Krediler, sıkmıyor mu?
View OriginalReply0
BearMarketBarbervip
· 7h ago
Bir dikkatsiz sözleşme daha şiddetli bir darbe aldı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)