社区早报 — 今日要闻 🔹2025 年 5 月 27 日
1. 美联储将于周五公布4月核心PCE物价指数年率
2. 美国副总统 JD Vance 将于 5 月 28 日出席全球最大比特币大会
3. Strategy 以 106,237 美元均价增持 4020 枚比特币
4. AI 龙头 NVIDIA 将于 5 月 28 日公布财报,或将影响相关概念币走势
5. FTX 将于 5 月 30 日向债权人发放价值 50 亿美元的稳定币赔付资金
6. Liquity 推出全新稳定币 sBOLD 与 yBOLD,支持生息收益,预计下周上线
7. Circle否认计划出售给Coinbase或Ripple
8. Thorchain 正式启动应用层(App Layer)部署,生态拓展加速进行中
9. Polkadot 即将上线「一键部署、无需编码」的 Rollup 解决方案,降低链上开发门槛
SlowMist指出了导致Cetus上2.3亿美元黑客攻击的漏洞
根据SlowMist的新分析报告,针对去中心化金融平台Cetus的攻击——造成约230百万USD的损失——源于
get_delta_a
函数内部的checked_shlw
函数中的一个严重技术漏洞。具体来说,Cetus 的系统在处理过程中未能检测到数字溢出 (overflow) 的情况,导致计算所需 haSUI 数量的机制严重偏差。由于未能识别出这一错误,系统错误地评估了需要充值的 haSUI 数量,从而使攻击者能够用极少量的代币兑换到更大数量的流动性资产。
这个漏洞在定价机制中造成了严重的不平衡,并为协议资产的彻底挖掘行为提供了便利。