慢雾发布Cetus被盗2.3亿美元事件分析:黑客用极小Token金额换取巨额流动性资产
来源: 星球日报15小时前
慢雾发布 Cetus 被盗 2.3 亿美元事件分析,其中指出:此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,核心原因在于 get_delta_a 函数中的 checked_shlw 存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少 haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。 本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用 checked_shlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。
热门新闻
- 15.17币圈行情分析:比特币与以太坊操作策略参考
- 2香港正式通过《稳定币条例草案》:全面解读其立法历程与核心内容
- 3Movement事件深度解析:项目方、做市商与VC的利益博弈与行业破局之道
- 4下周焦点:TRUMP主题晚宴与稳定币GENIUS法案最终表决领衔(5.19-5.25)
- 5空投周报 | WLFI通过向持有者空投USD1提案;Boop.fun提前关闭空投申领计划(5.12-5.18)
- 6GENIUS法案通过:稳定币监管新时代来临,哪些加密资产将受益?
- 7 如果你持有价值 1,000 美元的柴犬股票,到 2035 年,SHIB 能让你致富吗?
- 8 随着 LIBRA memecoin 调查的深入,阿根廷法院解除了 Milei 的银行保密制度
- 9Pi币面临崩盘危机:0.70美元支撑位能否坚守至2025年5月?
交易平台最新公告查看更多>