BTCC / BTCC Square / PanewslabTW /
慢霧:Cetus被盜事件為數學溢出漏洞所致

慢霧:Cetus被盜事件為數學溢出漏洞所致

PanewslabTW
發佈時間:
2025-05-24 16:41:57
0

PANews 5月24日消息,慢霧發布 Cetus 被盜事件分析,此次事件的核心是攻擊者通過精心構造參數,使溢出發生但又能繞過檢測,最終用極小的 token 金額即可換取巨額流動性資產。 攻擊者利用 checked_shlw 函數的缺陷,以 1 個代幣的成本獲得包括 SUI、vSUI、USDC 等多種資產。 攻擊者將部分資金(USDC、SOL 等)通過 Sui Bridge 等跨鏈至 EVM 地址。 並存入 Suilend 1000 萬美元資產,目前 1.62 億美元被盜資金已被 SUI 基金會凍結。 Cetus 已修復漏洞,慢霧建議開發者嚴格驗證數學函數邊界條件。

此前消息,Cetus 確認黑客竊取約2.23億美元,目前已凍結1.62億美元被竊資金。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列