SlowMist a signalé une vulnérabilité ayant entraîné le hack de 230 millions USD sur Cetus

robot
Création du résumé en cours

Selon le rapport d'analyse récent de SlowMist, l'attaque contre la plateforme DeFi Cetus – causant des dommages d'environ 230 millions USD – provient d'une vulnérabilité technique grave dans la fonction checked_shlw à l'intérieur de la fonction get_delta_a.

Plus précisément, le système de Cetus n'a pas détecté l'état de débordement (overflow) lors du traitement, ce qui a entraîné un écart grave dans le calcul du nombre de haSUI nécessaire. Ne reconnaissant pas cette erreur, le système a mal évalué la quantité de haSUI à charger, permettant ainsi à l'attaquant d'utiliser une très petite quantité de token pour échanger contre un volume d'actifs liquides beaucoup plus important.

Cette vulnérabilité crée un déséquilibre grave dans le mécanisme de tarification et facilite l'exploitation systématique des actifs du protocole.

Voir l'original
Le contenu est fourni à titre de référence uniquement, il ne s'agit pas d'une sollicitation ou d'une offre. Aucun conseil en investissement, fiscalité ou juridique n'est fourni. Consultez l'Avertissement pour plus de détails sur les risques.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)