Slow Fog: O incidente de roubo da Cetus foi causado por uma vulnerabilidade de estouro de matemática.

DailyNews
CETUS11,51%

PANews 24 de maio, notícia, a Slow Mist lançou uma análise do incidente de roubo da Cetus. O núcleo deste incidente é que o atacante, através de parâmetros cuidadosamente elaborados, fez com que o estouro ocorresse, mas conseguiu contornar a detecção, podendo assim trocar uma quantia muito pequena de Token por enormes ativos de liquidez. O atacante explorou a falha da função checkedshlw, obtendo uma série de ativos, incluindo SUI, vSUI, USDC, com o custo de 1 moeda. O atacante transferiu parte dos fundos (USDC, SOL, etc.) através da Sui Bridge para um endereço EVM. E depositou 10 milhões de dólares em ativos na Suilend, atualmente, 162 milhões de dólares em fundos roubados foram congelados pela fundação SUI. A Cetus já corrigiu a vulnerabilidade, e a Slow Mist recomenda que os desenvolvedores verifiquem rigorosamente as condições de limite das funções matemáticas. Anteriormente, a Cetus confirmou que hackers roubaram cerca de 223 milhões de dólares, e atualmente congelaram 162 milhões de dólares dos fundos roubados.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário