慢雾:Cetus 被盗事件为精密数学攻击,攻击者仅用 1 个代币获取数十亿价值流动性
深潮 TechFlow 消息,5 月 24 日,慢雾官方发布 Cetus 被盗事件分析,指出攻击者通过精心构造参数,使溢出发生但绕过检测,最终用极小的代币金额换取巨额流动性资产。
慢雾表示,这是一次极其精密的数学攻击,攻击者通过精确计算选择特定参数,利用 checked_shlw 函数缺陷,仅用 1 个代币获得价值数十亿的流动性。慢雾安全团队建议开发人员严格验证智能合约中所有数学函数的边界条件。
攻击者利用 Cetus 智能合约中 checked_shlw
函数的数学溢出漏洞,通过精心构造参数绕过溢出检测,仅用 1 个代币就兑换出巨额流动性资产。攻击者获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。
攻击发生后,Cetus 暂停了智能合约并发布了修复补丁,修正了 checked_shlw
函数中的错误掩码和判断条件。在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元被盗资金。攻击者已将部分资金通过跨链桥转移至 EVM 地址。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
新项目要想突围,怎么才能赢得市场的「注意力争夺战」?
原文标题:The 「AI」 Guide to Capturing Mindshare (for Projects)原文作者:@Defi0xJeff,@steak_studio 负责人原文编译:律动小
-
Alterscope:DeFi 风险指数与处理基础设施投研报告
一、引言 随着DeFi(去中心化金融)生态的快速发展,市场不仅见证了创新应用的蓬勃增长,也暴露出诸多风险与挑战。作为一项重要的基础设施,Alterscope致力于通过风险指数与处理技术,为DeFi投资
-
24 小时连砍三刀!特朗普暴击三巨头:哈佛跪、苹果危、欧盟懵
深潮 TechFlow 消息,5 月 24 日,特朗普过去24小时都忙了什么?24 小时连砍三刀!特朗普暴击三巨头:哈佛跪、苹果危、欧盟懵。1. 威胁对苹果征税——特朗普在社交媒体上表示,我很久以前就
-
慢雾:Cetus 被盗事件为精密数学攻击,攻击者仅用 1 个代币获取数十亿价值流动性
深潮 TechFlow 消息,5 月 24 日,慢雾官方发布 Cetus 被盗事件分析,指出攻击者通过精心构造参数,使溢出发生但绕过检测,最终用极小的代币金额换取巨额流动性资产。慢雾表示,这是一次极其
-
CoreSky:Meme 投资新机遇
Meme coin 一直以来都是以社区驱动,承载着文化的传承的属性。但随着发币“工业化”的推进以及“阴谋集团”的介入,许多代币发行平台数以千万计的 Meme 被发行,用户忠诚度低,生命周期短等问题开始
-
Moon Inc. 高管:比特币财库公司将持有超出预期的比特币数量
深潮 TechFlow 消息,5 月 24 日,据 Cointelegraph 报道,Moon Inc. 比特币策略主管 Jesse Myers 预测,到 2045 年,比特币财库公司将持有 50%
-
第15个披萨节,比特币生态一览
15 年前, 1 万个比特币换两块披萨被当作笑话, 15 年后比特币创新历史新高,但 OKX Wallet 宣布停止对 Runes 支持。比特币 和 BTCFi 的争论从来没有停过,稳定币法案既定,中
-
奇点3.0大会成功举办,Endless Web3创世云生态扩展的又一里程碑
由 Endless Web3创世云(简称 Endless)与萨里大学区块链与元宇宙应用学院(SABMA)共同举办的国际论坛“奇点 3.0 :AI 与Web3及游戏的交汇”圆满结束。本次活动在萨里大学
- 成交量排行
- 币种热搜榜


