🌕 Gate 廣場 · 中秋創作激勵限時開啓!
創作點亮中秋,帶熱門話題發帖,瓜分 $5,000 中秋好禮!🎁
立即報名查看詳情 👉 https://www.gate.com/campaigns/1953
💝 新用戶首次發帖並完成互動任務,即可瓜分 $600 新人獎池!
🔥 今日熱門話題: #我最看好的AI代币#
山寨季蓄勢待發,AI板塊代幣普漲, #WLD# 、 #KAITO# 領漲,龍頭 WLD 單日暴漲近48%,AI、IO、VIRTUAL 順勢跟上。近期你計劃布局哪些潛力 AI 幣?快來分享你的投資心得吧!
發帖建議:
1️⃣ AI 板塊未來發展你怎麼看?
2️⃣ 你最近看好哪些 AI 幣向大家推薦?理由是什麼?
3️⃣ 你最近的 AI 幣種交易策略如何?
快帶上 #我最看好的AI代币# 和 #Gate广场创作点亮中秋# 發帖,內容越多越優質,越有機會贏取 $5,000 中秋好禮!
Cellframe Network遭閃電貸攻擊 黑客獲利7.6萬美元
Cellframe Network 遭受閃電貸攻擊事件分析
2023年6月1日10時7分55秒(UTC+8),Cellframe Network 在某智能鏈上因流動性遷移過程中的代幣數量計算問題遭到黑客攻擊。這次攻擊導致黑客獲利76,112美元。
攻擊根本原因
攻擊的根本原因在於流動性遷移過程中的計算問題。
攻擊流程詳解
接下來,攻擊者調用了流動性遷移函數。此時,新池子中幾乎沒有原生代幣,而老池子中幾乎沒有Old Cell代幣。遷移過程包括以下步驟:
由於舊池子中基本沒有Old Cell代幣,移除流動性時獲得的原生代幣數量增加,而Old Cell代幣數量減少。這導致用戶只需添加少量原生代幣和New Cell代幣就能獲取流動性,多餘的原生代幣和Old Cell代幣則返還給用戶。
安全建議
在遷移流動性時,應全面考慮新舊池子中兩種代幣數量的變化及當前代幣價格,避免僅依賴交易對中兩種代幣數量進行計算,以防被操控。
在代碼上線前,務必進行全面的安全審計,以降低潛在風險。
這起事件再次提醒我們,在處理復雜的金融操作時,尤其是涉及代幣交換和流動性管理時,需要格外謹慎,並採取多重安全措施。同時,也凸顯了對智能合約進行全面安全審計的重要性。