Cellframe Network flaş kredi saldırısı ile 7.6 bin dolar kazandı.

robot
Abstract generation in progress

Cellframe Network flaş kredi saldırısı olayı analizi

2023年6月1日10时07分55秒(UTC+8),Cellframe Network某 akıllı zincir üzerinde likidite göçü sürecindeki token sayımı sorunundan dolayı siber saldırıya uğradı. Bu saldırı sonucunda hacker yaklaşık 76,112 dolar kazanç elde etti.

Saldırı Detayları

Saldırgan önce Flaş Krediler aracılığıyla 1000 adet bir blockchain'e ait yerel token ve 500000 adet New Cell token aldı. Ardından, saldırgan tüm New Cell token'larını yerel token'a dönüştürdü ve bu, likidite havuzundaki yerel token miktarının sıfıra yakın olmasına yol açtı. Son olarak, saldırgan 900 adet yerel token'ı Old Cell token ile değiştirdi.

Dikkat edilmesi gereken bir nokta, saldırganların saldırıyı başlatmadan önce Old Cell ve yerel tokenin likiditesini ekleyerek Old LP tokenini elde etmiş olmalarıdır.

Web3 Güvenliği | Cellframe Network, Flaş Krediler kullanılarak havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Saldırı Süreci

  1. Saldırgan, likidite taşıma fonksiyonunu çağırır. Bu aşamada, yeni havuzda neredeyse hiç yerel token yoktur, eski havuzda ise neredeyse hiç Old Cell token yoktur.

  2. Göç süreci şunları içerir: Eski likiditenin kaldırılması ve kullanıcılara ilgili miktarda tokenin geri verilmesi; ardından yeni havuz oranına göre yeni likiditenin eklenmesi.

  3. Eski havuzda neredeyse hiç Old Cell tokeni olmadığı için, likidite kaldırıldığında alınan yerel token sayısı artar, Old Cell tokeni sayısı ise azalır.

  4. Kullanıcı yalnızca az miktarda yerel token ve New Cell token ekleyerek likidite elde edebilir, fazla yerel token ve Old Cell token kullanıcıya iade edilir.

  5. Saldırgan daha sonra yeni havuzun likiditesini kaldırır ve göç eden eski hücre tokenlerini yerel tokenlere çevirir.

  6. Bu aşamada, eski havuzda çok sayıda Old Cell tokeni varken neredeyse hiç yerel token yoktu, saldırgan Old Cell tokenlerini yerel tokenlere geri dönüştürdü ve kar elde etti.

  7. Saldırgan, göç işlemlerini tekrarlayarak sürekli kazanç elde ediyor.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle havuz oranlarının manipülasyonu nedeniyle saldırıya uğraması olay analizi

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı. Olay analizi

Güvenlik İpuçları

  1. Likidite göçü gerçekleştirirken, yeni ve eski havuzdaki iki tokenin miktarındaki değişiklikleri ve mevcut token fiyatını kapsamlı bir şekilde değerlendirmek gerekir. İşlem çiftindeki iki varlığın miktarını doğrudan kullanarak hesaplama yapmak kolayca manipüle edilebilir.

  2. Kodun yayına alınmadan önce, potansiyel açıkları bulmak ve düzeltmek için kapsamlı ve titiz bir güvenlik denetimi yapılmalıdır.

  3. Proje tarafı, zincir üzerindeki anormal etkinlikleri yakından takip etmeli ve potansiyel saldırıları önlemek için zamanında önlemler almalıdır.

  4. Kullanıcılar yeni projelere katılırken dikkatli olmalıdır, özellikle büyük miktarda para işlemleri söz konusu olduğunda daha da dikkatli olmalıdır.

Bu olay, DeFi projelerinin tasarım ve uygulama sürecinde karşılaştığı güvenlik zorluklarını bir kez daha vurguluyor ve hızla gelişen Web3 alanında güvenliğin her zaman birincil öncelik olduğunu hatırlatıyor.

Web3 Güvenliği | Cellframe Network, flaş kredi̇ saldirisi nedeniyle havuz oranının manipüle edilmesi olayı analizi

CELL0.89%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Share
Comment
0/400
liquiditea_sippervip
· 08-04 10:25
Yine bir Flaş Krediler Arbitrajı, profesyoneller!
View OriginalReply0
GateUser-beba108dvip
· 08-04 10:19
Hehe Flaş Krediler maliyeti de çok düşük.
View OriginalReply0
FortuneTeller42vip
· 08-04 10:04
70 bin lira ile bu olay çıktı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)