Cetus跨鏈橋漏洞暴露DeFi基礎設施2.2億美元安全缺陷
20
1
DeFi領域再次面臨審查,攻擊者從Cetus Protocol的跨鏈橋中盜取2.2億美元。 安全分析師發現自動做市商的流動性參數設計存在關鍵漏洞,使惡意行為者能夠通過精心構造的溢出攻擊操縱資金池。
Slow Fog的技術分析顯示,攻擊者利用最高位判斷邏輯的缺陷,繞過溢出檢查,以微不足道的代幣量兌換巨額流動性頭寸。 此事件凸顯了常被稱為defi『資金高速公路』的跨鏈基礎設施的系統性風險。
協議團隊正在緊急重新評估跨鏈橋安全機制,特別關注最高位驗證和溢出檢測系統。 這次漏洞利用表明,在去中心化金融生態系統中,複雜的參數操縱甚至可以繞過經過審計的智能合約。
來源: