谈天说币
繁
首页
观点
正文
慢雾发布Cetus被盗2.3亿美元事件分析:黑客用极小Token金额换取巨额流动性资产
谈天说币
2025-05-24
22
火必HTX(原火币)
世界领先的数字货币交易平台,现在注册即可解锁最高1500USDT盲盒
官网注册
Odaily星球日报讯 慢雾发布 Cetus 被盗 2.3 亿美元事件分析,其中指出:此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,核心原因在于 get_delta_a 函数中的 checked_shlw 存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少 haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用 checked_shlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。
CETUS
+3.10%
TOKEN
+2.37%
The End
文章声明:以上内容(如有图片或视频亦包括在内)除非注明,否则均为
谈天说币
原创文章,转载或复制请以超链接形式并注明出处。
上一篇
Binance:将为至少拥有200 Alpha积分的用户空投8000枚OBT
下一篇
Yield Guild Games:YGG代币已在Abstract上线
相关阅读
ADA逢低买家捍卫关键支撑位:反弹能否带动价格升至 1 美元?
加密货币市场在创纪录的流动性和泡沫迹象中回落
Celestia 回购 Polychain 所持逾 4300 万枚 TIA,拟转让给新投资者并分批解锁
XRP与比特币形成死叉:未来会怎样?
24小时精选
企业积累以太坊作为战略储备资产
深度研报|Ondo Finance:“华尔街 2.0”如何实现?
热门文章
Solana (SOL)价格反弹受布林带预示
尽管价格下降,Shiba Inu仍有99万亿个理由不添加零
新的一天,比特币创历史新高: BTC价格下一步走向如何?
美国消费者物价指数公布前,比特币(BTC)从 123,000 美元高位下跌
为什么用户体验抽象是大规模采用 Web3 的关键
比特币(BTC)今天最终会达到 12 万美元吗?
价格预测 7/14:SPX、DXY、 BTC、 ETH、 XRP、 BNB、 SOL、 Doge、 ADA、HYPE
Robinhood发布会,为什么大搞「老钱风」?
加密货币恐惧与贪婪指数跌至 64,仍处于“贪婪”区域
XRP价格面临看跌重置,清算失衡导致其飙升4,628%