这款Altcoin中230百万刀的黑客事件细节浮出水面:黑客们使用了惊人的方法!

robot
摘要生成中

区块链安全公司SlowMist发布了关于SUI生态系统中运营的流动性提供商Cetus遭受的2.3亿美元攻击的详细官方分析报告。

根据报告,攻击者通过巧妙设置的参数在系统中造成了溢出(overflow)错误,从而绕过了安全控制,并成功以极小的代币数量获得了巨额流动资产。

SlowMist指出,攻击者通过仔细计算的参数选择利用了checked_shlw函数中的一个漏洞,仅花费1个token便获得了价值数十亿美元的流动性。报告中称这是一种极其复杂的数学攻击。SlowMist安全团队表示,为了防止类似事件的发生,开发智能合约的程序员必须严格检查所有数学函数的边界条件。

据悉,5月22日,Cetus协议中发现了可疑情况,流动性池的深度严重下降,许多代币交易对的价值下跌。在事件发生后,Cetus在其公告中表示发现了一个安全事件,为了协议的安全,智能合约暂时被暂停,团队已启动调查。预计总损失超过2.3亿美元。

查看原文
本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)