Cellframe Network mengalami manipulasi likuiditas dengan kerugian sebesar 76.112 dolar AS

robot
Pembuatan abstrak sedang berlangsung

Jaringan Cellframe mengalami serangan manipulasi likuiditas, kehilangan 76.112 dolar.

Pada 1 Juni 2023, pukul 10:07:55 (UTC+8), Cellframe Network diserang oleh peretas di suatu rantai pintar karena masalah perhitungan jumlah token selama proses migrasi likuiditas. Penyerang memanfaatkan celah ini untuk meraih keuntungan sebesar 76.112 dolar AS.

Analisis Serangan

Penyerang pertama-tama memperoleh 1000 token asli dari suatu rantai dan 500.000 token New Cell melalui pinjaman kilat. Selanjutnya, penyerang menukarkan semua token New Cell menjadi token asli, menyebabkan jumlah token asli di dalam kolam likuiditas mendekati nol. Akhirnya, penyerang menukarkan 900 token asli untuk token Old Cell.

Perlu dicatat bahwa penyerang menambahkan Likuiditas Old Cell dan token asli sebelum menyerang, sehingga mendapatkan Old lp.

Web3 Keamanan | Analisis Insiden Serangan pada Proporti Pool oleh Manipulasi Pinjaman Kilat Cellframe Network

Proses Serangan

  1. Penyerang memanggil fungsi migrasi likuiditas. Saat ini, kolam baru hampir tidak memiliki token asli, dan kolam lama hampir tidak memiliki token Old Cell.

  2. Proses migrasi melibatkan langkah-langkah berikut:

    • Menghapus likuiditas lama dan mengembalikan jumlah token yang sesuai kepada pengguna
    • Tambahkan likuiditas baru sesuai dengan proporsi kolam baru

Web3 Keamanan | Analisis Kasus Serangan pada Pool yang Dikendalikan oleh Pinjaman Kilat di Cellframe Network

  1. Karena hampir tidak ada token Old Cell di kolam lama, jumlah token asli yang diperoleh saat menghapus likuiditas meningkat, sementara jumlah token Old Cell berkurang.

  2. Pengguna hanya perlu menambahkan sedikit token asli dan token New Cell untuk mendapatkan Likuiditas, token asli yang berlebih dan token Old Cell akan dikembalikan kepada pengguna.

Web3 Keamanan | Analisis Kasus Serangan pada Cellframe Network karena Manipulasi Rasio Kolam melalui Pinjaman Kilat

  1. Penyerang menghapus likuiditas dari kolam baru dan menukar token Old Cell yang dikembalikan dari migrasi menjadi token asli.

  2. Pada saat ini, ada banyak token Old Cell di kolam lama tetapi tidak ada token asli, penyerang akan menukar kembali token Old Cell menjadi token asli, menyelesaikan keuntungan.

Keamanan Web3 | Analisis kejadian serangan pada Cellframe Network akibat manipulasi proporsi kolam pinjaman kilat

  1. Penyerang melakukan operasi migrasi berulang kali, terus-menerus mendapatkan keuntungan.

Web3 Keamanan | Analisis Peristiwa Serangan pada Cellframe Network karena Manipulasi Proporsi Pool dengan Pinjaman Kilat

Ringkasan

Dalam melakukan migrasi likuiditas, harus mempertimbangkan secara komprehensif perubahan jumlah dua jenis token di kolam lama dan baru atau harga token saat ini, untuk menghindari perhitungan langsung berdasarkan jumlah dua jenis mata uang dalam pasangan perdagangan, guna mencegah manipulasi. Selain itu, pihak proyek harus melakukan audit keamanan secara menyeluruh sebelum kode diluncurkan untuk mengurangi risiko serupa.

Web3 Keamanan | Analisis Kasus Serangan pada Rasio Pool yang Dikuasai oleh Flash Loan Cellframe Network

CELL-0.36%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
ContractHuntervip
· 07-14 21:56
Satu lagi yang terperosok, lucu.
Lihat AsliBalas0
MetamaskMechanicvip
· 07-14 07:53
Sekali lagi sebuah proyek dianggap bodoh.
Lihat AsliBalas0
GasFeeBarbecuevip
· 07-13 22:58
Sigh, sekali lagi dipermainkan para suckers.
Lihat AsliBalas0
OfflineNewbievip
· 07-12 18:29
Sekali lagi, Dianggap Bodoh yang datang.
Lihat AsliBalas0
BearMarketMonkvip
· 07-12 18:29
lagi satu proyek doomed
Lihat AsliBalas0
NestedFoxvip
· 07-12 18:17
Lagi-lagi Pinjaman Flash, menyebalkan...
Lihat AsliBalas0
ChainSauceMastervip
· 07-12 18:17
Satu lagi proyek yang dimainkan untuk para suckers.
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)