SlowMist指出了导致Cetus上2.3亿美元黑客攻击的漏洞

robot
摘要生成中

根据SlowMist的新分析报告,针对去中心化金融平台Cetus的攻击——造成约230百万USD的损失——源于get_delta_a函数内部的checked_shlw函数中的一个严重技术漏洞。

具体来说,Cetus 的系统在处理过程中未能检测到数字溢出 (overflow) 的情况,导致计算所需 haSUI 数量的机制严重偏差。由于未能识别出这一错误,系统错误地评估了需要充值的 haSUI 数量,从而使攻击者能够用极少量的代币兑换到更大数量的流动性资产。

这个漏洞在定价机制中造成了严重的不平衡,并为协议资产的彻底挖掘行为提供了便利。

查看原文
本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)