Cellframe Network likidite manipülasyonuna uğradı, 76,112 dolar kaybetti.

robot
Abstract generation in progress

Cellframe Network, 76,112 dolar kayıpla likidite manipülasyon saldırısına uğradı.

1 Haziran 2023 10:07:55 (UTC+8) tarihinde, Cellframe Network bir akıllı zincir üzerinde likidite göç sürecindeki token sayımı sorunundan dolayı siber saldırıya uğradı. Saldırganlar bu açığı kullanarak 76,112 dolar kazanç sağladı.

Saldırı Analizi

Saldırgan önce bir flash kredi aracılığıyla 1000 adet belirli bir zincirin yerel token'ını ve 500.000 adet New Cell token'ını elde etti. Ardından, saldırgan tüm New Cell token'larını yerel token'a dönüştürdü ve bu durum likidite havuzundaki yerel token miktarının neredeyse sıfıra inmesine neden oldu. Son olarak, saldırgan 900 yerel token ile Old Cell token'ını değiştirdi.

Dikkate değer olan, saldırganların saldırıdan önce Old Cell ve yerel tokenlerin Likidite'sini ekleyerek Old lp'yi elde etmiş olmalarıdır.

Web3 Güvenliği | Cellframe Network, flash loan manipülasyonu nedeniyle havuz oranı saldırısına uğradı olayı analizi

Saldırı Süreci

  1. Saldırgan, likidite transfer fonksiyonunu çağırır. Bu noktada yeni havuzda neredeyse hiç yerel token yoktur, eski havuzda neredeyse hiç Old Cell tokeni yoktur.

  2. Göç süreci aşağıdaki adımları içerir:

    • Eski likiditeyi kaldırın ve karşılık gelen miktardaki tokenleri kullanıcılara iade edin
    • Yeni havuzun oranına göre yeni Likidite ekleyin

Web3 Güvenliği | Cellframe Network, flaş kredi kullanımı ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğrama olayı analizi

  1. Eski havuzda neredeyse hiç Old Cell tokeni bulunmadığından, likidite kaldırıldığında elde edilen yerel token miktarı artarken, Old Cell tokeni miktarı azalır.

  2. Kullanıcı sadece az miktarda yerel token ve New Cell token ekleyerek likidite elde edebilir, fazla yerel token ve Old Cell token kullanıcıya iade edilecektir.

Web3 Güvenliği | Cellframe Network, flaş kredi manipülasyonu nedeniyle havuz oranı saldırısına uğradı olayı analizi

  1. Saldırgan, yeni havuzun likiditesini kaldırır ve taşınan eski hücre tokenlerini yerel tokenlerle değiştirir.

  2. Bu durumda, eski havuzda bir sürü Old Cell tokeni var ama yerel token yok, saldırgan Old Cell tokenlerini yeniden yerel tokenlere çevirerek kar elde ediyor.

Web3 Güvenliği | Cellframe Network, flaş kredi manipülasyonu nedeniyle havuz oranı saldırısına uğradı olay analizi

  1. Saldırgan, göç işlemlerini tekrarlayarak sürekli kâr elde ediyor.

Web3 Güvenliği | Cellframe Network'ün lightning loan ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğraması olay analizi

Özet

Likidite göçü yaparken, eski ve yeni havuzlardaki iki tokenin miktarındaki değişiklikler veya mevcut token fiyatlarını dikkate almak gereklidir; doğrudan işlem çiftindeki iki varlığın miktarını hesaplamaktan kaçınılmalıdır, böylece manipülasyondan kaçınılır. Ayrıca, proje ekibi kodun yayına alınmasından önce kapsamlı bir güvenlik denetimi yapmalıdır, böylece benzer riskler azaltılabilir.

Web3 Güvenliği | Cellframe Network'ün flash kredi kullanarak havuz oranlarını manipüle etmesi nedeniyle saldırı olayı analizi

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
ContractHuntervip
· 07-14 21:56
Yine bir tuzağa düşme, komik
View OriginalReply0
MetamaskMechanicvip
· 07-14 07:53
Yine bir proje emiciler tarafından oyuna getirildi.
View OriginalReply0
GasFeeBarbecuevip
· 07-13 22:58
Aman, yine enayileri enayi yerine koydular.
View OriginalReply0
OfflineNewbievip
· 07-12 18:29
Yine bir Emiciler Tarafından Oyuna Getirilmek geldi
View OriginalReply0
BearMarketMonkvip
· 07-12 18:29
Bir proje daha mahkum oldu.
View OriginalReply0
NestedFoxvip
· 07-12 18:17
Yine Flaş Krediler, canım sıkıldı...
View OriginalReply0
ChainSauceMastervip
· 07-12 18:17
Yine bir insanları enayi yerine koymak enayiler projesi
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)