Cellframe ağı flaş kredi saldırısına uğradı, Hacker 76.000 dolar kazandı.

robot
Abstract generation in progress

Cellframe Network flaş kredi̇ saldirisi olayı analizi

2023 yılı 1 Haziran saat 10:07:55 (UTC+8), Cellframe Network, bir akıllı zincirdeki likidite göçü sürecindeki token sayımı sorunundan dolayı siber saldırıya uğradı. Bu olay sonucunda hacker yaklaşık 76112 dolar kazanç elde etti.

Saldırı Sürecinin Detayları

  1. Hacker ilk olarak Flaş Krediler ile 1000 adet belirli bir zincirin yerel token'ını ve 500,000 adet New Cell token'ını elde etti.
  2. Tüm Yeni Hücre tokenlerini yerel tokenlere dönüştürmek, ticaret havuzundaki yerel token miktarını sıfıra yaklaştırır.
  3. 900 yerel token ile Old Cell token'ı değiştirin.
  4. Saldırından önce, hacker Old Cell ve yerel tokenin likiditesini ekleyerek Old lp'yi elde etti.
  5. Ardından likidite taşıma fonksiyonu çağrılır. Bu noktada yeni havuz neredeyse hiç yerel tokene sahip değildir, eski havuz ise neredeyse hiç Old Cell tokenine sahip değildir.

Göç süreci şunları içerir:

  • Eski likiditeyi kaldırın, ilgili tokenleri kullanıcılara iade edin.
  • Yeni havuz oranına göre yeni likidite ekleyin.

Eski havuzdaki Old Cell tokenlerinin kıtlığı nedeniyle, likidite kaldırıldığında elde edilen yerel tokenlerin sayısı artmakta, Old Cell tokenleri ise azalmaktadır. Bu durum, kullanıcıların yalnızca az miktarda yerel token ve New Cell tokeni ile likidite elde etmelerini sağlamakta, fazla tokenler ise kullanıcılara iade edilmektedir.

  1. Hacker, yeni havuz likiditesini kaldırarak, geri dönen Eski Hücre tokenlerini yerel tokenlerle takas eder.
  2. Bu noktada eski havuzda çok sayıda Old Cell tokeni var ancak yerel token eksik, saldırgan Old Cell'i yeniden yerel token ile değiştirerek kar elde ediyor.
  3. Geliri artırmak için taşıma işlemini tekrarlayın.

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının kontrol edilmesi nedeniyle saldırıya uğradı

Web3 Güvenlik | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olayı analizi

Web3 Güvenlik | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Güvenlik Tavsiyeleri

  1. Likidite taşınırken, yeni ve eski havuzlardaki iki tür tokenin miktar değişiklikleri ve mevcut fiyatlar dikkate alınmalıdır; doğrudan işlem çiftindeki token miktarını hesaplamak kaçınılmalıdır.
  2. Yayına girmeden önce kapsamlı bir güvenlik denetimi yapmak çok önemlidir.
  3. Akıllı sözleşme tasarlarken aşırı piyasa durumlarını göz önünde bulundurmalı ve güvenlik kontrol mekanizmalarını artırmalısınız.
  4. Düzenli olarak kod incelemesi ve güvenlik açığı taraması yapın, potansiyel riskleri zamanında düzeltin.
  5. Acil yanıt mekanizması oluşturun, olası güvenlik olaylarını hızlı bir şekilde işleyin.

Bu olay, DeFi projelerinin tasarım ve uygulama sürecinde güvenliğe yüksek bir şekilde dikkat edilmesi gerektiğini bir kez daha vurguladı. Proje sahipleri, kullanıcı varlıklarını korumak ve ekosistemin sağlıklı gelişimini sürdürmek için güvenlik önlemlerini sürekli olarak geliştirmelidir.

Web3 Güvenliği | Cellframe Network flaş kredi̇ saldirisi nedeniyle havuz oranlarının manipülasyonu olay analizi

CELL1.88%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
SighingCashiervip
· 07-16 22:28
Yine küçük kargaşalar.
View OriginalReply0
DAOdreamervip
· 07-16 20:18
Bir başka proje battı
View OriginalReply0
MysteryBoxBustervip
· 07-14 04:02
Küçük hackerlar artık para kazanmak için çaba göstermiyorlar.
View OriginalReply0
WalletWhisperervip
· 07-14 04:02
bir başka tahmin edilebilir istismar imzası... istatistiksel saat mekanizmasında 76k kayboldu
View OriginalReply0
MEVSupportGroupvip
· 07-14 03:52
Ah, bu sefer az kaybettim, diş aralarımı doldurmaya yetmedi.
View OriginalReply0
CryptoMomvip
· 07-14 03:42
7 binden fazla, bu kadar uzun süre kapmak, Hacker'a bile yetersiz geliyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)