Cellframe Network sufrió un ataque de flash loan, el hacker obtuvo 76,000 dólares.

robot
Generación de resúmenes en curso

Análisis del incidente de ataque de flash loan en Cellframe Network

El 1 de junio de 2023 a las 10:07:55 (UTC+8), Cellframe Network fue atacado por hackers en una cadena inteligente debido a un problema en el cálculo de la cantidad de tokens durante el proceso de migración de liquidez. Este ataque resultó en una ganancia para los hackers de aproximadamente 76,112 dólares.

Seguridad Web3 | Análisis del incidente de ataque a Cellframe Network debido a la manipulación de la proporción del pool de Flash Loans

Causas y procesos del ataque

La causa fundamental del ataque radica en un problema de cálculo durante el proceso de migración de liquidez. Los hackers aprovecharon la funcionalidad de Flash Loans y manipularon el pool de liquidez, aprovechando astutamente una vulnerabilidad en el cálculo de la cantidad de tokens.

El flujo del ataque es el siguiente:

  1. Los hackers primero obtienen una gran cantidad de BNB y tokens New Cell a través de Flash Loans.
  2. Intercambiar todos los tokens New Cell por BNB, lo que hace que la cantidad de BNB en el fondo se acerque a cero.
  3. Intercambiar una gran cantidad de BNB por tokens Old Cell.
  4. Antes del ataque, el hacker agregó liquidez de Old Cell y BNB, obteniendo Old lp.
  5. Llamar a la función de migración de liquidez, en este momento casi no hay BNB en la nueva piscina y casi no hay tokens Old Cell en la piscina antigua.
  6. El proceso de migración implica eliminar la antigua liquidez y agregar nueva liquidez según la proporción de la nueva piscina.
  7. Debido al desequilibrio en la proporción de tokens en el fondo, los hackers pueden obtener una gran cantidad de liquidez con una cantidad mínima de BNB y el token New Cell.
  8. Por último, el hacker elimina la liquidez del nuevo grupo y cambia los tokens Old Cell obtenidos por BNB, completando así las ganancias.

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network debido a la manipulación de la proporción del pool mediante Flash Loans

Web3 Seguridad | Análisis del evento de ataque a Cellframe Network debido a la manipulación de proporciones de fondos de Flash Loans

Seguridad Web3 | Análisis del evento de ataque a Cellframe Network debido a la manipulación de la proporción del fondo por Flash Loans

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network por manipulación del ratio de pools a través de Flash Loans

Sugerencias de seguridad

Para prevenir ataques similares, el equipo del proyecto debería:

  1. Considerar de manera integral los cambios en la cantidad de los dos tokens en los nuevos y viejos fondos.
  2. Considerar el precio actual del token, en lugar de depender únicamente de la cantidad de los dos tokens en el par de negociación para hacer el cálculo.
  3. Realizar una auditoría de seguridad completa antes de implementar el código.

Este incidente subraya una vez más la importancia de medidas de seguridad estrictas y auditorías de código exhaustivas en proyectos DeFi, especialmente cuando se trata de operaciones de liquidez complejas.

Web3 Seguridad | Análisis del incidente de ataque a Cellframe Network debido a la manipulación de la proporción del pool por Flash Loans

CELL0.91%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
LightningAllInHerovip
· 08-12 18:35
Ah, el ataque relámpago solo gana tan poco, no es suficiente para llenar los huecos entre los dientes.
Ver originalesResponder0
AltcoinHuntervip
· 08-12 09:28
Copiar tareas, ¿eh? Hacker, esta operación es muy hábil.
Ver originalesResponder0
ChainDoctorvip
· 08-10 06:32
El hermano Dong habla profesionalmente sobre las vulnerabilidades de DeFi, a menudo realiza varios análisis profesionales.

Deja un comentario, usa chino.
Ver originalesResponder0
StealthDeployervip
· 08-10 06:32
Otro campo de tontos engordando...
Ver originalesResponder0
PumpDoctrinevip
· 08-10 06:30
Otra empresa que no cumple con los estándares de seguridad.
Ver originalesResponder0
MetaEggplantvip
· 08-10 06:16
Otra vez atacados... Sin palabras familia
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)