Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
慢霧:Cetus被盜事件爲數學溢出漏洞所致
PANews 5月24日消息,慢霧發布 Cetus 被盜事件分析,此次事件的核心是攻擊者通過精心構造參數,使溢出發生但又能繞過檢測,最終用極小的 Token 金額即可換取巨額流動性資產。攻擊者利用 checkedshlw 函數的缺陷,以 1 個代幣的成本獲得包括 SUI、vSUI、USDC 等多種資產。攻擊者將部分資金(USDC、SOL 等)通過 Sui Bridge 等跨鏈至 EVM 地址。並存入 Suilend 1000 萬美元資產,目前 1.62 億美元被盜資金已被 SUI 基金會凍結。Cetus 已修復漏洞,慢霧建議開發者嚴格驗證數學函數邊界條件。 此前消息,Cetus 確認黑客竊取約2.23億美元,目前已凍結1.62億美元被竊資金。