Cetus被盜2.2億美元事件暴露什麼漏洞? 跨鏈橋安全機制升級方案探討
就在上週,DeFi圈炸開了一顆核彈——Cetus跨鏈橋遭黑客攻擊,價值2.2億美元的資產不翼而飛。 這場堪加密貨幣盜竊案,把跨鏈橋這個"資金高速公路"的安全隱患徹底暴露在陽光下。
Cetus的自動化做市商(AMM)機制中,流動性參數設計存在缺陷。 攻擊者通過精心構造參數,繞過了原有的代碼“溢出”檢查機制,利用了最高有效位(MSB)判斷邏輯中的缺陷。 這使得攻擊者能夠用極少的代幣輸入添加較大的流動性頭寸,隨後抽乾多個資金池中價值數億美元的代幣。
慢霧發布的分析指出,此次事件的核心是攻擊者通過精心構造參數,使溢出發生但又能繞過檢測,最終用極小的token金額即可換取巨額流動性資產。 核心原因在於get_delta_a函數中的checked_shlw存在溢出檢測繞過漏洞。 攻擊者利用這一漏洞,使得系統在計算實際需要添加多少haSUI時出現了嚴重偏差,導致攻擊者僅需極少的Token,就能兌換出大量的流動性資產。

跨鏈橋安全機制升級方案探討
針對數學溢出漏洞,開發者應在智能合約開發中嚴格驗證所有數學函數的邊界條件,防止類似漏洞的再次出現。
目前大多數黑客攻擊跨鏈橋的方式主要是通過攻擊單鏈的跨鏈橋池,然後獲取用戶地址轉走資金。 跨鏈橋可以藉鑑ES Bridge的模式,採用一個用戶地址對應一個跨鏈橋池的設計,將賬戶資金分散開,在一定程度上增加黑客攻擊成本,提高賬戶安全性。
新一代更安全的跨鏈橋正在快速成長起來,如LayerZero、ChainLink CCIP這樣的雙安全層橋;將ZK技術和輕客戶端結合的ZK橋(代表項目:Polyhedra、MAP Protocol、Way Network);將經濟博弈機制用於保護跨鏈安全的樂觀驗證橋(代表項目:Nomad、cBridge)。