Bitget App
Trade smarter
Kup kryptoRynkiHandelKontrakty futuresEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Going Onchain, without going Onchain!
Convert
Brak opłat transakcyjnych i poślizgu
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Copy
Kopiuj wybitnego tradera jednym kliknięciem
Bots
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku.
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
SlowMist publikuje szczegółową analizę kradzieży 230 milionów dolarów w incydencie Cetus

SlowMist publikuje szczegółową analizę kradzieży 230 milionów dolarów w incydencie Cetus

Zobacz oryginał
BlockBeatsBlockBeats2025/05/24 13:38

SlowMist oficjalnie opublikował analizę incydentu kradzieży Cetus, stwierdzając, że sednem tego wydarzenia było to, że atakujący skonstruował parametry, aby spowodować przepełnienie, omijając wykrycie, ostatecznie wymieniając minimalną ilość tokenów na dużą ilość aktywów płynnościowych.

 

SlowMist wskazał, że atakujący precyzyjnie obliczył i wybrał konkretne parametry, wykorzystując lukę w funkcji checked_shlw, aby uzyskać płynność wartą miliardy kosztem 1 tokena. Był to niezwykle zaawansowany atak matematyczny, a zespół bezpieczeństwa SlowMist zaleca deweloperom rygorystyczne weryfikowanie wszystkich warunków brzegowych funkcji matematycznych w rozwoju inteligentnych kontraktów.

 

Wcześniej, 22 maja, według raportów społeczności, dostawca płynności Cetus w ekosystemie SUI był podejrzewany o atak, z znacznym spadkiem głębokości puli płynności, a wiele par handlowych tokenów na Cetus doświadczyło spadków, z szacowanymi stratami przekraczającymi 230 milionów dolarów. Następnie Cetus ogłosił, że wykryto incydent w protokole i ze względów bezpieczeństwa inteligentny kontrakt został tymczasowo zawieszony, a zespół bada incydent.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!