Slow Fog: Insiden pencurian Cetus disebabkan oleh celah overflow matematika

DailyNews
CETUS-3,92%

PANews 24 Mei melaporkan, Slow Mist merilis analisis kejadian pencurian Cetus, inti dari kejadian ini adalah penyerang melalui parameter yang dirancang dengan cermat, membuat terjadinya overflow tetapi dapat melewati deteksi, akhirnya dengan jumlah Token yang sangat kecil dapat menukar aset likuiditas yang besar. Penyerang memanfaatkan cacat fungsi checkedshlw untuk mendapatkan berbagai aset termasuk SUI, vSUI, USDC dengan biaya 1 koin. Penyerang memindahkan sebagian dana (USDC, SOL, dll.) melalui Sui Bridge ke alamat EVM. Dan menyimpan 10 juta dolar aset di Suilend, saat ini 162 juta dolar dana yang dicuri telah dibekukan oleh Yayasan SUI. Cetus telah memperbaiki celah tersebut, Slow Mist menyarankan pengembang untuk secara ketat memverifikasi kondisi batas fungsi matematika. Sebelumnya, Cetus mengonfirmasi bahwa peretas mencuri sekitar 223 juta USD, dan saat ini telah membekukan 162 juta USD dari dana yang dicuri.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar