社区早报 — 今日要闻 🔹2025 年 5 月 27 日
1. 美联储将于周五公布4月核心PCE物价指数年率
2. 美国副总统 JD Vance 将于 5 月 28 日出席全球最大比特币大会
3. Strategy 以 106,237 美元均价增持 4020 枚比特币
4. AI 龙头 NVIDIA 将于 5 月 28 日公布财报,或将影响相关概念币走势
5. FTX 将于 5 月 30 日向债权人发放价值 50 亿美元的稳定币赔付资金
6. Liquity 推出全新稳定币 sBOLD 与 yBOLD,支持生息收益,预计下周上线
7. Circle否认计划出售给Coinbase或Ripple
8. Thorchain 正式启动应用层(App Layer)部署,生态拓展加速进行中
9. Polkadot 即将上线「一键部署、无需编码」的 Rollup 解决方案,降低链上开发门槛
慢雾发布Cetus被盗2.3亿美元事件分析:黑客用极小Token金额换取巨额流动性资产
Odaily星球日报讯 慢雾发布 Cetus 被盗 2.3 亿美元事件分析,其中指出:此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,核心原因在于 getdeltaa 函数中的 checkedshlw 存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少 haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。 本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用 checkedshlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。