Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Going Onchain, without going Onchain!
Convert
Zero commissioni di transazione e nessuno slippage
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copy Trading
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
SlowMist pubblica un'analisi dettagliata dell'incidente di furto da 230 milioni di dollari di Cetus

SlowMist pubblica un'analisi dettagliata dell'incidente di furto da 230 milioni di dollari di Cetus

Vedi l’originale
BlockBeatsBlockBeats2025/05/24 13:38

SlowMist ha rilasciato ufficialmente un'analisi dell'incidente di furto di Cetus, affermando che il fulcro di questo evento è stato che l'attaccante ha creato parametri per causare un overflow bypassando il rilevamento, scambiando infine una quantità minima di token per una grande quantità di asset di liquidità.

 

SlowMist ha indicato che l'attaccante ha calcolato e selezionato con precisione parametri specifici, sfruttando un difetto nella funzione checked_shlw per ottenere liquidità del valore di miliardi al costo di 1 token. Questo è stato un attacco matematico estremamente sofisticato, e il team di sicurezza di SlowMist consiglia agli sviluppatori di verificare rigorosamente tutte le condizioni di confine delle funzioni matematiche nello sviluppo di smart contract.

 

In precedenza, il 22 maggio, secondo i rapporti della comunità, il fornitore di liquidità Cetus nell'ecosistema SUI era sospettato di essere stato attaccato, con una significativa diminuzione della profondità del pool di liquidità, e più coppie di trading di token su Cetus hanno subito cali, con perdite stimate superiori a 230 milioni di dollari. Successivamente, Cetus ha annunciato che un incidente era stato rilevato nel protocollo e, per motivi di sicurezza, il contratto intelligente è stato temporaneamente sospeso, con il team che sta indagando sull'incidente.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!