Cellframe Network 因闪电贷操控池子比例遭受攻击事件分析

根据 Numen 链上监控,2023年6月1日10点7分55秒(UTC+8),Cellframe Network(/img/202364115846/0.jpg">

2.需要注意的是,攻击者在攻击之前添加了 Old Cell 和 BNB 的流动性,获得 Old lp。

3.接着,攻击者调用流动性迁移函数。此时的状态是新池子中几乎没有 BNB,老池子中几乎没有 Old Cell 代币。

Tracer DAO联创发起社区提案,拟将协议Token置换为开发平台Mycelium Token:8月8日消息,Tracer DAO联合创始人Patrick McNab发起社区提案,拟将协议Token TCR 1:1置换为协议开发平台Mycelium Token MYC,提案通过后,Mycelium团队将把所有商业、产品和开发资源投入到Mycelium品牌下的Tracer产品扩展。

Mycelium是Tracer DAO的开发团队,其业务还包括ChainLink节点运营和开发可编程声誉服务平台Reputation DAO等。[2022/8/8 12:09:32]

迁移的过程涉及以下步骤:

约100家政府机构在Celsius破产案中被列为债权人:8月4日消息,据8月2日美国纽约南区破产法庭披露的文件显示,约100家政府机构在Celsius破产案中被列为债权人。[2022/8/4 3:37:14]

首先,移除旧流动性,并将对应数量的代币返回给用户;接着,按照新池子的比例添加新的流动性。

由于旧池子中基本没有 Old Cell 代币,因此在移除流动性时获得的 BNB 数量会增加,而 Old Cell 代币的数量会减少。

Celer推出的跨链支付网络cBridge跨链资金达4亿美元:10月9日,二层扩容平台Celer Network推出的跨链支付网络cBridge现已帮助用户跨链资金达4亿美元。cBridge是一个基于Celer状态守卫者网络,支持高速低成本的跨链支付网络,用户可使用cBridge在HECO、Fantom、Optimism、Avalanche、OKExChain、xDAI、Ethereum、Arbitrum、币安智能链(BSC)以及Polygon之间进行完全非托管、高速低成本跨链和跨层转账。Celer近日发布了cBridge2.0版本重大升级计划,将分阶段推出cBridge2.0,以支持跨链NFT、跨链DEX等更多应用。同时,也将持续支持更多Layer2和Layer1区块链的跨链和跨层转账。[2021/10/9 20:16:51]

Resoul 中的数值变大,Token1 的数值也变大。

用户只需添加少量的 BNB 和少量的 New Cell 代币即可获取流动性,并将多余的 BNB 和 Old Cell 代币返回给用户。

然后,重复进行迁移操作。

4.最后,攻击者移除新池子的流动性,并将迁移返回的 Old Cell 代币兑换成 BNB。

此时,老池子中有大量的 Old Cell 代币,但没有 BNB,攻击者将 Old Cell 代币重新兑换成 BNB,从而完成盈利。

迁移流动性时应该多重考虑新池子和旧池子两种代币的数量的变化或者当前的代币价格,直接取交易对两个币种数量计算容易被操控。

此外,代码上线前应做好全面的安全审计。

Numen Cyber

企业专栏

阅读更多

区块律动BlockBeats

曼昆区块链法律

Foresight News

GWEI Research

吴说区块链

西柚yoga

ETH中文

金色早8点

金色财经 子木

ABCDE

0xAyA

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

比特币价格晚间必读 | 深度解读全链游戏引擎

去中心化物理基础设施网络(DePIN)的关注度越来越高,这类网络通过代币奖励来激励硬件网络和现实世界任务的部署。Messari研究人员Sami Kassab深入研究了DePIN的基础设施平台和项目.

[0:15ms0-1:770ms