Cellframe Network flaş kredi saldırısı nedeniyle 7.6 bin dolar kayıp yaşadı, likidite göçü açığı ortaya çıktı.

robot
Abstract generation in progress

Cellframe Ağı Flaş Krediler Saldırısı Olayı İncelemesi

2023 yılı 1 Haziran 10:07:55 (UTC+8) itibarıyla, Cellframe Network Binance Akıllı Zincirinde bir siber saldırıya uğradı. Saldırgan, likidite göçü sürecindeki token sayısı hesaplama açığını kullanarak 76,112 dolar kazanç elde etti.

Web3 Güvenliği | Cellframe Network, flaş kredi̇ saldirisi nedeniyle havuz oranlarının manipülasyonu üzerine olay analizi

Saldırı Detayları

Saldırganlar önce Flaş Krediler aracılığıyla 1000 BNB ve 500.000 New Cell tokeni elde ettiler. Ardından, tüm New Cell tokenlerini BNB'ye dönüştürdüler ve işlem havuzundaki BNB miktarı sıfıra yakın bir seviyeye geldi. Hemen ardından, saldırganlar 900 BNB'yi Old Cell tokenine dönüştürdüler.

Dikkat edilmesi gereken bir nokta, saldırganların saldırıyı gerçekleştirmeden önce Old Cell ve BNB'ye likidite eklemiş olmaları ve Old lp'yi elde etmiş olmalarıdır.

Saldırının anahtarı, likidite taşıma fonksiyonunun çağrılmasıdır. Bu noktada, yeni havuzda neredeyse hiç BNB yoktur ve eski havuzda neredeyse hiç Old Cell tokeni yoktur. Taşıma süreci, eski likiditenin kaldırılmasını ve yeni havuz oranına göre yeni likiditenin eklenmesini içerir. Eski havuzda Old Cell tokenlerinin kıt olması nedeniyle, likidite kaldırıldığında elde edilen BNB miktarı artarken, Old Cell tokeni miktarı azalır.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

Bu, kullanıcıların yalnızca az miktarda BNB ve Yeni Hücre tokeni ekleyerek likidite elde etmelerine neden olur; fazla BNB ve Eski Hücre tokenleri ise kullanıcıya iade edilir. Saldırgan daha sonra yeni havuz likiditesini kaldırır ve iade edilen Eski Hücre tokenlerini BNB'ye dönüştürerek kâr elde eder.

Web3 Güvenliği | Cellframe Network flaş kredi saldırısı nedeniyle havuz oranlarının manipülasyonu olay analizi

Saldırı Kaynağı

Likidite göçü sürecindeki hesaplama sorunları, bu saldırının temel nedenidir. Saldırganlar, havuzdaki token oranını manipüle ederek göç mekanizmasının açığını kullandılar.

Web3 Güvenliği | Cellframe Network, flaş kredi saldırısı nedeniyle havuz oranlarının manipülasyonu olayı analizi

Önleme Önerileri

  1. Likidite taşınması sırasında, yeni ve eski havuzlardaki iki tokenin miktarındaki değişiklikleri ve mevcut token fiyatını kapsamlı bir şekilde değerlendirmek gerekir.

  2. İşlem çiftindeki iki tokenin sayısına dayanarak hesaplama yapmaktan kaçının, bu kolayca manipüle edilebilir.

  3. Kodun yayına alınmasından önce, kapsamlı ve sıkı bir güvenlik denetimi yapılması zorunludur.

Web3 Güvenlik | Cellframe Network flaş kredi̇ saldirisi nedeniyle havuz oranlarının manipülasyonu olay analizi

Bu olay, DeFi projelerinin likidite yönetim mekanizmalarını tasarlarken ve uygularken potansiyel saldırı risklerine karşı son derece dikkatli olmaları gerektiğini bir kez daha vurgulamıştır.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olayı analizi

CELL-7.31%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
SigmaBrainvip
· 15h ago
Yine Flaş Krediler tuzağı ne kadar daha kullanılabilir
View OriginalReply0
AirdropHarvestervip
· 08-16 21:39
Bu sefer tüyleri çekmek oldukça kolay gitti.
View OriginalReply0
ser_we_are_ngmivip
· 08-16 21:38
Yine bir Flaş Krediler durumu, bitmeyecek gibi.
View OriginalReply0
DeepRabbitHolevip
· 08-16 21:37
也就这点钱 丢人丢到家了
Reply0
GateUser-7b078580vip
· 08-16 21:37
Saatlik olarak istatistiklere göre 76112刀, tüm BSC için sadece okyanusta bir damla. Ne acı ne tatlı.
View OriginalReply0
LiquiditySurfervip
· 08-16 21:21
Yine havuzda köpekbalıkları düşük derinlik sörfü yapıyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)