SlowMist指出了導致Cetus上2.3億美元黑客攻擊的漏洞

robot
摘要生成中

根據SlowMist的新分析報告,針對去中心化金融平台Cetus的攻擊——造成約230百萬USD的損失——源於get_delta_a函數內部的checked_shlw函數中的一個嚴重技術漏洞。

具體來說,Cetus 的系統在處理過程中未能檢測到數字溢出 (overflow) 的情況,導致計算所需 haSUI 數量的機制嚴重偏差。由於未能識別出這一錯誤,系統錯誤地評估了需要充值的 haSUI 數量,從而使攻擊者能夠用極少量的代幣兌換到更大數量的流動性資產。

這個漏洞在定價機制中造成了嚴重的不平衡,並爲協議資產的徹底挖掘行爲提供了便利。

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)