Cetus matematik taşma saldırısına uğradı, 2.3 milyar dolar kaybedildi, 162 milyon dolar donduruldu.

Cetus, matematik taşma açığı saldırısına uğradı, kayıp 2.3 milyar doları aştı

22 Mayıs'ta, SUI ekosistemindeki likidite sağlayıcısı Cetus'un saldırıya uğradığı iddia ediliyor, likidite havuzunun derinliği önemli ölçüde düştü, birçok token işlem çifti değer kaybetti ve kayıp miktarının 230 milyon doları aştığı tahmin ediliyor. Cetus daha sonra akıllı sözleşmeyi geçici olarak askıya aldığını ve olayı araştırdığını duyurdu.

Bu saldırının temelinde, saldırganların dikkatlice yapılandırılmış parametreler aracılığıyla sistemdeki matematiksel taşma açığını kullanarak çok az miktarda token ile büyük likidite varlıkları elde etmesi yer almaktadır. Saldırı süreci esasen aşağıdaki adımları içermektedir:

  1. Saldırgan, bir lightning loan aracılığıyla büyük miktarda haSUI borç aldığında, havuzun fiyatı %99.90 oranında düştü.

  2. Çok dar bir fiyat aralığında likidite pozisyonu açmak, aralık genişliği yalnızca %1.00496621.

  3. get_delta_a fonksiyonundaki checked_shlw'nin taşma tespiti bypass açığını kullanarak, büyük miktarda likidite eklemesi yapıldığını beyan edin, ancak gerçekte sadece 1 token ödenmiştir.

  4. Likiditeyi kaldırın, büyük miktarda haSUI ve SUI tokenleri elde edin.

  5. Flash kredisini iade et, saldırıyı tamamla.

Slow Mist: Cetus'tan 2,3 milyar dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz edildi

Saldırgan, SUI, vSUI, USDC gibi çeşitli varlıklar dahil olmak üzere yaklaşık 230 milyon dolar kazanç sağladı. Saldırıdan sonra, bazı fonlar EVM adresine köprü aracılığıyla transfer edildi; bunlar arasında yaklaşık 10 milyon dolar Suilend'e yatırıldı ve 24,022,896 SUI yeni bir adrese aktarıldı.

Slow Mist: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemleri ve fon transferi durumu analiz ediliyor

Şans eseri, SUI Vakfı ve diğer ekosistem üyelerinin işbirliği ile, şu anda SUI üzerinde çalınan 162 milyon doların dondurulması başarıyla tamamlandı.

Cetus, checked_shlw fonksiyonundaki hata maskesi ve koşullarını düzeltmek için bir yamanın yayımlandığını duyurdu ve taşma durumlarını doğru bir şekilde tespit etmeyi sağladı.

Slow Mist: Cetus'tan 2.3 milyon dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz ediliyor

Bu saldırı, matematik taşma açığının tehlikesini vurguladı. Geliştiricilerin akıllı sözleşme geliştirme sürecinde, benzer saldırıların tekrar gerçekleşmesini önlemek için tüm matematik fonksiyonlarının sınır koşullarını titizlikle doğrulamaları gerekmektedir.

Slow Mist: Cetus'tan 2,3 milyar dolar çalındı, saldırı yöntemleri ve fon transfer durumu analiz edildi

CETUS-0.07%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
GateUser-1a2ed0b9vip
· 22h ago
Matematik açılımı, kim anlıyor ki...
View OriginalReply0
GateUser-aa7df71evip
· 22h ago
Bak, yine de benim dediğim doğru, sui bir çöp zinciri.
View OriginalReply0
GateUser-c802f0e8vip
· 22h ago
Klip Kuponlar eğitimi için oturuyoruz
View OriginalReply0
ChainSpyvip
· 22h ago
Aman, yine haberlere çıkacağız.
View OriginalReply0
ZeroRushCaptainvip
· 22h ago
Yine bir savaş alanında kaybettim, bu enayi yerime koyma hatırlatıcım etkisini gösterdi.
View OriginalReply0
MetaverseLandlordvip
· 22h ago
Bu durumda Proje Ekibi pantolonunu kaybetti.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)