Медленный туман: Кража Cetus была вызвана уязвимостью переполнения в математике.

robot
Генерация тезисов в процессе

24 мая PANews сообщил, что SlowMist опубликовал анализ инцидента с кражей Cetus, суть которого заключается в том, что злоумышленник тщательно конструирует параметры, чтобы произошло переполнение, но может обойти обнаружение и, в конечном итоге, обменять очень небольшое количество токенов на огромное количество ликвидных активов. Злоумышленники используют уязвимость функции checkedshlw для получения нескольких активов, включая SUI, vSUI, USDC и т. д., по цене 1 токена. Злоумышленник перенаправляет часть средств (USDC, SOL и т. д.) на адрес EVM через Sui Bridge и другие. и вложил $10 млн в активы Suilend, а $162 млн украденных средств теперь заморожены SUI Foundation. Cetus исправил уязвимость, и Slowmist советует разработчикам тщательно проверять граничные условия математических функций. По сообщениям, Cetus подтвердил, что хакеры украли около 223 миллионов долларов, в настоящее время заморожены 162 миллиона долларов украденных средств.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить