Cellframe Network flaş kredi saldırısı sonucunda Hacker 7.6 Amerikan Doları kazandı.

robot
Abstract generation in progress

Cellframe Network flaş kredi̇ saldirisi olayı analizi

2023年6月1日10时7分55秒(UTC+8),Cellframe Network某 akıllı zincir üzerinde likidite geçiş sürecindeki token sayısı hesaplama sorunu nedeniyle siber saldırıya uğradı. Bu saldırı sonucunda hacker yaklaşık 76,112 dolar kazanç elde etti.

Web3 Güvenliği | Cellframe Network, flaş kredi saldırısı nedeniyle havuz oranlarının manipülasyonu ile saldırıya uğradı

Saldırı Nedeni ve Süreci

Saldırının temel nedeni, likidite göçü sürecindeki hesaplama sorunlarıdır. Hackerlar, flaş kredi işlevini ve likidite havuzunu manipüle ederek, token sayısı hesaplamasındaki açığı ustaca kullanmışlardır.

Saldırı süreci aşağıdaki gibidir:

  1. Hackerler öncelikle Flaş Krediler aracılığıyla büyük miktarda BNB ve New Cell token'ı elde eder.
  2. Tüm New Cell tokenlerini BNB'ye çevirin, bu da havuzdaki BNB miktarını sıfıra yaklaştırır.
  3. Büyük miktarda BNB ile Old Cell token'ını değiştir.
  4. Saldırıdan önce, hacker Old Cell ve BNB’ye likidite ekleyerek Old lp’yi elde etti.
  5. Likidite taşıma fonksiyonu çağrılır, bu aşamada yeni havuzda neredeyse hiç BNB yoktur, eski havuzda ise neredeyse hiç Old Cell tokeni yoktur.
  6. Göç süreci, eski likiditenin kaldırılmasını ve yeni havuz oranına göre yeni likiditenin eklenmesini içerir.
  7. Havuzdaki token oranı dengesiz olduğundan, hackerlar çok az miktarda BNB ve New Cell token ile büyük miktarda likidite elde edebilir.
  8. Son olarak, hacker yeni havuz likiditesini kaldırır, elde edilen Old Cell tokenlerini BNB'ye çevirir ve kârı tamamlar.

Web3 Güvenliği | Cellframe Network, flaş kredi̇ saldirisi nedeniyle havuz oranlarının manipülasyonu olayı analizi

Web3 Güvenliği | Cellframe Network, Flaş Kredilerle havuz oranlarının manipülasyonu nedeniyle saldırıya uğradı olay analizi

Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipüle edilmesi sonucu saldırıya uğradı(

![Web3 Güvenliği | Cellframe Network, flaş kredi saldırısı nedeniyle havuz oranlarının manipülasyonu üzerine olay analizi])https://img-cdn.gateio.im/webp-social/moments-d2404f8ad69c17b96bf7b87a315a029a.webp(

Güvenlik Önerileri

Benzer saldırıları önlemek için, proje ekibi likidite taşınması sırasında şunları yapmalıdır:

  1. Eski ve yeni havuzlardaki iki tür tokenin miktarındaki değişiklikleri kapsamlı bir şekilde değerlendirin.
  2. Mevcut token fiyatını dikkate alın, sadece işlem çiftindeki iki tokenin miktarına dayanarak hesaplama yapmayın.
  3. Kod yayına alınmadan önce kapsamlı bir güvenlik denetimi yapılmalıdır.

Bu olay, özellikle karmaşık likidite işlemleri söz konusu olduğunda, DeFi projelerinde katı güvenlik önlemleri ve kapsamlı kod denetimlerinin önemini bir kez daha vurgulamaktadır.

![Web3 Güvenliği | Cellframe Network, Flaş Krediler ile havuz oranlarının manipüle edilmesi nedeniyle saldırı olayı analizi])https://img-cdn.gateio.im/webp-social/moments-3734f1a6b3a2793edf1eac051b0d90dd.webp(

CELL-1.61%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
LightningAllInHerovip
· 21h ago
Aha, şimşek saldırısı sadece bu kadar kazandırıyor, diş aralarına yetmiyor.
View OriginalReply0
AltcoinHuntervip
· 08-12 09:28
Ödev kopyalıyorsun, değil mi? Hacker bu işlemi çok iyi yapıyor.
View OriginalReply0
ChainDoctorvip
· 08-10 06:32
Anlayışlı kardeş, defi açıklarını profesyonel bir şekilde anlatıyor, sık sık çeşitli profesyonel analizler yapıyor.

Yorum yapın, Türkçe kullanın.
View OriginalReply0
StealthDeployervip
· 08-10 06:32
Bir başka beslenen enayiler havuzu...
View OriginalReply0
PumpDoctrinevip
· 08-10 06:30
Yine bir güvenlik standardına uymayan bir firma.
View OriginalReply0
MetaEggplantvip
· 08-10 06:16
Yine saldırıya uğradık... Anlamıyorum fam
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)