Общ. рыноч. кап.:$00
API
RU
Тёмный

ПоискSSI/Mag7/Meme/ETF/Монета/Индекс/Графики/Исследования
00:00 / 00:00
Вид
    Рынки
    Индексы
    Лента
    TokenBar®
    Анализ
    Макрос
    Список наблюдения
Поделится
PANewsCN

SlowMist: Причиной взлома Cetus стала уязвимость, связанная с математическим переполнением

SlowMist опубликовала анализ взлома Cetus. Суть инцидента заключается в том, что злоумышленник, тщательно сконструировав параметры, вызвал переполнение, но смог обойти обнаружение, и в конечном итоге обменял огромное количество ликвидных активов на чрезвычайно малую сумму Token.

Злоумышленник использовал дефект функции checked_shlw, чтобы получить доступ к различным активам, включая $SUI, vSUI, $USDC и другие, заплатив всего 1 токен. Злоумышленник перевел часть средств ($USDC, SOL и т. д.) через $Sui Bridge и другие кросс-чейн мосты на EVM-адрес. И внес активы на сумму 10,000,000 долларов США в Suilend. В настоящее время $SUI Foundation заморозил украденные средства на сумму 162,000,000 долларов США. Cetus исправил уязвимость, SlowMist рекомендует разработчикам строго проверять граничные условия математических функций.

Все, что вам нужно знать за 10 секунд
УсловияПолитика конфиденциальностиБелая книгаОфициальная проверкаCookieБлог
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==