🎉 攢成長值,抽華爲Mate三折疊!廣場第 1️⃣ 2️⃣ 期夏季成長值抽獎大狂歡開啓!
總獎池超 $10,000+,華爲Mate三折疊手機、F1紅牛賽車模型、Gate限量週邊、熱門代幣等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速賺成長值?
1️⃣ 進入【廣場】,點擊頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、發言等日常任務,成長值拿不停
100%有獎,抽到賺到,大獎等你抱走,趕緊試試手氣!
截止於 8月9日 24:00 (UTC+8)
詳情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
Cellframe Network遭閃電貸攻擊 損失逾7萬美元
Cellframe Network 遭受閃電貸攻擊,損失超7萬美元
2023年6月1日,Cellframe Network 在幣安智能鏈上遭遇黑客攻擊,導致約76,112美元的損失。這次攻擊主要利用了流動性遷移過程中的代幣數量計算漏洞。
攻擊過程分析
黑客首先通過閃電貸獲取了大量資金,包括1000個BNB和50萬個New Cell代幣。隨後,他們通過一系列操作擾亂了交易池的平衡:
接下來,黑客調用了流動性遷移函數。由於新池中幾乎沒有BNB,而老池中幾乎沒有Old Cell代幣,這導致了計算錯誤。遷移過程中,系統錯誤地認爲用戶只需少量BNB和New Cell代幣就能獲取大量流動性,並返還多餘的BNB和Old Cell代幣。
最後,攻擊者移除新池的流動性,並將獲得的Old Cell代幣兌換成BNB,完成了套利。隨後,他們重復了這一過程以獲取更多利潤。
漏洞根源
這次攻擊暴露了Cellframe Network在流動性遷移機制中的重大缺陷。系統在計算代幣數量時,沒有充分考慮新舊池子中代幣比例的巨大變化,也忽視了當前的實時價格。這種簡單的計算方法很容易被精心設計的操作所利用。
安全建議
這次事件再次強調了DeFi項目在設計和實施流動性管理機制時需要格外謹慎。隨着攻擊手段的不斷演進,項目方必須持續更新安全措施,以保護用戶資產的安全。