Cellframe Network sufrió un ataque de flash loan con una pérdida de 76,000 dólares.

robot
Generación de resúmenes en curso

Análisis del incidente de ataque de flash loan en Cellframe Network

El 1 de junio de 2023 a las 10:07:55 (UTC+8), Cellframe Network fue atacado por hackers en la Binance Smart Chain debido a un problema de cálculo de tokens durante el proceso de migración de liquidez. Este ataque permitió a los hackers obtener aproximadamente 76,112 dólares.

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network debido a la manipulación del pool por un ataque de flash loan

Detalles del ataque

El atacante primero obtuvo 1000 BNB y 500,000 tokens New Cell a través de Flash Loans. Luego, intercambiaron todos los tokens New Cell por BNB, lo que provocó que la cantidad de BNB en el pool se acercara a cero. Finalmente, el atacante intercambió 900 BNB por tokens Old Cell.

Es importante señalar que el atacante agregó liquidez de Old Cell y BNB antes de llevar a cabo el ataque, obteniendo Old lp.

Web3 seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación de la proporción del fondo por un ataque de flash loan

Proceso de ataque

  1. El atacante llama a la función de migración de liquidez. En este momento, casi no hay BNB en la nueva piscina, y casi no hay tokens Old Cell en la piscina antigua.

  2. El proceso de migración incluye: eliminar la liquidez antigua y devolver la cantidad correspondiente de tokens a los usuarios; añadir nueva liquidez de acuerdo con la proporción de la nueva piscina.

  3. Debido a que en el antiguo grupo prácticamente no hay tokens Old Cell, la cantidad de BNB obtenida al retirar liquidez aumenta, mientras que la cantidad de tokens Old Cell disminuye.

  4. El usuario solo necesita agregar una pequeña cantidad de BNB y tokens New Cell para obtener liquidez, el BNB y los tokens Old Cell restantes se devolverán al usuario.

  5. El atacante elimina la liquidez del nuevo fondo y cambia los tokens Old Cell devueltos por BNB.

  6. En este momento, hay una gran cantidad de tokens Old Cell en el viejo fondo, pero no hay BNB, el atacante convierte nuevamente los tokens Old Cell en BNB, completando así las ganancias.

  7. El atacante repite la operación de migración.

Web3 Seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación de proporciones de pools por ataques de flash loan

Web3 Seguridad | Análisis del incidente de ataque a la proporción del pool de Cellframe Network debido a los Flash Loans

Raíz de la vulnerabilidad

Se produjo un problema en el cálculo de la cantidad de tokens durante el proceso de migración de liquidez, lo que permite a los atacantes obtener beneficios manipulando las proporciones del fondo.

Seguridad Web3 | Análisis del evento de ataque a Cellframe Network debido a la manipulación de proporciones de pool por Flash Loans

Sugerencias de seguridad

  1. Al migrar la liquidez, se debe considerar de manera integral el cambio en la cantidad de los dos tokens en los antiguos y nuevos grupos, así como el precio actual de los tokens.

  2. Evite usar directamente la cantidad de dos monedas del par de negociación para calcular, ya que esto puede ser manipulado.

  3. Realizar una auditoría de seguridad completa antes de poner el código en producción para prevenir vulnerabilidades potenciales.

Este evento destaca una vez más la importancia de considerar exhaustivamente diversas situaciones al diseñar e implementar operaciones financieras complejas, especialmente en operaciones sensibles como la migración de liquidez. Al mismo tiempo, también nos recuerda que la importancia de las auditorías de seguridad en el ecosistema blockchain no debe ser subestimada.

Web3 Seguridad | Análisis del incidente de ataque de flash loan a Cellframe Network debido a la manipulación de la proporción del pool

CELL13.64%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Compartir
Comentar
0/400
GasFeeCriervip
· 07-20 17:49
Otro proyecto ha tenido un accidente, es aterrador.
Ver originalesResponder0
WhaleMistakervip
· 07-20 17:49
Otro proyecto se convierte en objetivo de ataque, ay.
Ver originalesResponder0
LiquidationWatchervip
· 07-20 17:48
Otra empresa se ha estrellado, veamos quién es el próximo.
Ver originalesResponder0
LiquiditySurfervip
· 07-20 17:47
Solo es el mercado aprovechando la tendencia, esta escena es demasiado común~
Ver originalesResponder0
DAOdreamervip
· 07-20 17:36
Ha llegado de nuevo el gran maestro del freebie.
Ver originalesResponder0
MimiShrimpChipsvip
· 07-20 17:23
Noticias mast nuevo
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)