Cellframe Network, 76,112 dolar kayıpla likidite manipülasyon saldırısına uğradı.
1 Haziran 2023 10:07:55 (UTC+8) tarihinde, Cellframe Network bir akıllı zincir üzerinde likidite göç sürecindeki token sayımı sorunundan dolayı siber saldırıya uğradı. Saldırganlar bu açığı kullanarak 76,112 dolar kazanç sağladı.
Saldırı Analizi
Saldırgan önce bir flash kredi aracılığıyla 1000 adet belirli bir zincirin yerel token'ını ve 500.000 adet New Cell token'ını elde etti. Ardından, saldırgan tüm New Cell token'larını yerel token'a dönüştürdü ve bu durum likidite havuzundaki yerel token miktarının neredeyse sıfıra inmesine neden oldu. Son olarak, saldırgan 900 yerel token ile Old Cell token'ını değiştirdi.
Dikkate değer olan, saldırganların saldırıdan önce Old Cell ve yerel tokenlerin Likidite'sini ekleyerek Old lp'yi elde etmiş olmalarıdır.
Saldırı Süreci
Saldırgan, likidite transfer fonksiyonunu çağırır. Bu noktada yeni havuzda neredeyse hiç yerel token yoktur, eski havuzda neredeyse hiç Old Cell tokeni yoktur.
Göç süreci aşağıdaki adımları içerir:
Eski likiditeyi kaldırın ve karşılık gelen miktardaki tokenleri kullanıcılara iade edin
Yeni havuzun oranına göre yeni Likidite ekleyin
Eski havuzda neredeyse hiç Old Cell tokeni bulunmadığından, likidite kaldırıldığında elde edilen yerel token miktarı artarken, Old Cell tokeni miktarı azalır.
Kullanıcı sadece az miktarda yerel token ve New Cell token ekleyerek likidite elde edebilir, fazla yerel token ve Old Cell token kullanıcıya iade edilecektir.
Saldırgan, yeni havuzun likiditesini kaldırır ve taşınan eski hücre tokenlerini yerel tokenlerle değiştirir.
Bu durumda, eski havuzda bir sürü Old Cell tokeni var ama yerel token yok, saldırgan Old Cell tokenlerini yeniden yerel tokenlere çevirerek kar elde ediyor.
Saldırgan, göç işlemlerini tekrarlayarak sürekli kâr elde ediyor.
Özet
Likidite göçü yaparken, eski ve yeni havuzlardaki iki tokenin miktarındaki değişiklikler veya mevcut token fiyatlarını dikkate almak gereklidir; doğrudan işlem çiftindeki iki varlığın miktarını hesaplamaktan kaçınılmalıdır, böylece manipülasyondan kaçınılır. Ayrıca, proje ekibi kodun yayına alınmasından önce kapsamlı bir güvenlik denetimi yapmalıdır, böylece benzer riskler azaltılabilir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
15 Likes
Reward
15
7
Share
Comment
0/400
ContractHunter
· 07-14 21:56
Yine bir tuzağa düşme, komik
View OriginalReply0
MetamaskMechanic
· 07-14 07:53
Yine bir proje emiciler tarafından oyuna getirildi.
View OriginalReply0
GasFeeBarbecue
· 07-13 22:58
Aman, yine enayileri enayi yerine koydular.
View OriginalReply0
OfflineNewbie
· 07-12 18:29
Yine bir Emiciler Tarafından Oyuna Getirilmek geldi
View OriginalReply0
BearMarketMonk
· 07-12 18:29
Bir proje daha mahkum oldu.
View OriginalReply0
NestedFox
· 07-12 18:17
Yine Flaş Krediler, canım sıkıldı...
View OriginalReply0
ChainSauceMaster
· 07-12 18:17
Yine bir insanları enayi yerine koymak enayiler projesi
Cellframe Network likidite manipülasyonuna uğradı, 76,112 dolar kaybetti.
Cellframe Network, 76,112 dolar kayıpla likidite manipülasyon saldırısına uğradı.
1 Haziran 2023 10:07:55 (UTC+8) tarihinde, Cellframe Network bir akıllı zincir üzerinde likidite göç sürecindeki token sayımı sorunundan dolayı siber saldırıya uğradı. Saldırganlar bu açığı kullanarak 76,112 dolar kazanç sağladı.
Saldırı Analizi
Saldırgan önce bir flash kredi aracılığıyla 1000 adet belirli bir zincirin yerel token'ını ve 500.000 adet New Cell token'ını elde etti. Ardından, saldırgan tüm New Cell token'larını yerel token'a dönüştürdü ve bu durum likidite havuzundaki yerel token miktarının neredeyse sıfıra inmesine neden oldu. Son olarak, saldırgan 900 yerel token ile Old Cell token'ını değiştirdi.
Dikkate değer olan, saldırganların saldırıdan önce Old Cell ve yerel tokenlerin Likidite'sini ekleyerek Old lp'yi elde etmiş olmalarıdır.
Saldırı Süreci
Saldırgan, likidite transfer fonksiyonunu çağırır. Bu noktada yeni havuzda neredeyse hiç yerel token yoktur, eski havuzda neredeyse hiç Old Cell tokeni yoktur.
Göç süreci aşağıdaki adımları içerir:
Eski havuzda neredeyse hiç Old Cell tokeni bulunmadığından, likidite kaldırıldığında elde edilen yerel token miktarı artarken, Old Cell tokeni miktarı azalır.
Kullanıcı sadece az miktarda yerel token ve New Cell token ekleyerek likidite elde edebilir, fazla yerel token ve Old Cell token kullanıcıya iade edilecektir.
Saldırgan, yeni havuzun likiditesini kaldırır ve taşınan eski hücre tokenlerini yerel tokenlerle değiştirir.
Bu durumda, eski havuzda bir sürü Old Cell tokeni var ama yerel token yok, saldırgan Old Cell tokenlerini yeniden yerel tokenlere çevirerek kar elde ediyor.
Özet
Likidite göçü yaparken, eski ve yeni havuzlardaki iki tokenin miktarındaki değişiklikler veya mevcut token fiyatlarını dikkate almak gereklidir; doğrudan işlem çiftindeki iki varlığın miktarını hesaplamaktan kaçınılmalıdır, böylece manipülasyondan kaçınılır. Ayrıca, proje ekibi kodun yayına alınmasından önce kapsamlı bir güvenlik denetimi yapmalıdır, böylece benzer riskler azaltılabilir.