Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
Going Onchain, without going Onchain!
Bitget Convert
取引手数料ゼロ、スリッページなし
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピートレード
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
SlowMist releases analysis of the $230 million Cetus theft: hackers used a very small amount of tokens to exchange for huge amounts of liquid assets

SlowMist releases analysis of the $230 million Cetus theft: hackers used a very small amount of tokens to exchange for huge amounts of liquid assets

cointime-jp-flash2025/05/24 08:18
著者:cointime-jp-flash

SlowMist released an analysis of the theft of 230 million US dollars in Cetus. It pointed out that the core of this incident is that the attacker carefully constructed parameters to cause overflow but bypass detection, and ultimately exchange a huge amount of liquidity assets with a very small amount of tokens. The core reason is the existence of an overflow detection bypass vulnerability in the checked_shlw in the get_delta_a function. The attacker took advantage of this to cause a serious deviation in the calculation of how much haSUI needs to be added to the system. Due to the undetected overflow, the system misjudged the amount of haSUI needed, allowing the attacker to exchange a large amount of liquidity assets with very few tokens, thus achieving the attack.

This attack demonstrates the power of mathematical overflow vulnerabilities. Attackers use precise calculations to select specific parameters, exploit the flaws in the checked_shlw function, and obtain liquidity worth tens of billions at the cost of 1 token. This is an extremely precise mathematical attack, and developers are advised to rigorously verify all boundary conditions of mathematical functions in smart contract development.

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック