资安团队慢雾事件报告:黑客如何利用代码漏洞洗劫Cetus的2.2亿美元

资安团队慢雾事件报告:黑客如何利用代码漏洞洗劫Cetus的2.2亿美元

币圈聚合(268btc.cc):日前震惊币圈的Cetus协议2.2亿美元被盗案,引起各界讨论。资安团队慢雾也发布了整起事件的完整报告,慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,并建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

慢雾:事件核心是溢出检查的漏洞

慢雾团队表示这次事件的核心是攻击者透过精心建构参数,使溢位发生但又能绕过侦测,最终以极小的代币金额即可换取巨额流动性资产。与先前@neeksec的分析一致。

攻击者首先透过闪电贷借出1,002万枚haSUI,迅速使haSUI/SUI的池中价格暴跌99.9%。接着在tick值300000~300200的区间添加流动性,这个价格区间仅1%的区间宽度。

接着就是事件的关键漏洞,攻击者声称加入巨量流动性(超过10的27次方),但由于checked_shlw函数的编码错误,合约仅向其收取1枚haSUI。

计算所需流动性公式(来源:慢雾科技)

计算所需流动性公式(来源:慢雾科技)

慢雾分析攻击者之所以能够用1个代币换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检查出现漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI时出现了严重偏差。由于溢出未被侦测,系统误判了所需haSUI的数量,导致攻击者仅需极少的Token,就能兑换出大量的流动性资产。

任何小于0xffffffffffffffff<<192的输入值都会绕过溢出检查。然而,当这些值被左移64位元时,结果会超出u256的表示范围,此时高位元资料被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI数量。

出现问题的代码(来源:慢雾科技)

出现问题的代码(来源:慢雾科技)

攻击者分三次移除流动性,共获得2,004万枚haSUI与超过576万枚SUI。最后攻击者归还闪电贷,最终净获利逾2.3亿美元。

Cetus已修复代码

事后Cetus修复了代码,包含:

  • 将0xffffffffffffffff<<192修正为正确的阈值1<<192。

  • 将判断条件从n>mask修正为n>=mask。

  • 确保当左移64位元可能导致溢出时,能正确侦测并传回溢出标志。

修复后的checked_shlw函数(来源:慢雾科技)

修复后的checked_shlw函数(来源:慢雾科技)

慢雾团队:开发者应严格验证所有数学函数的边界条件

慢雾表示攻击者在两天前就准备好gasfee了,在攻击前还有一次尝试,但失败了。目前攻击者的Sui地址资金已被冻结,EVM地址也被慢雾加入黑名单进行追踪。

慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/30330.html

(0)
admin的头像admin
上一篇 2025年5月24日 下午8:09
下一篇 2025年5月24日 下午8:51

相关推荐

  • 美元稳定币USDC发行商Circle上市首日三次触发熔断!CRCL盘中突破100美元

    币圈聚合(268btc.cc):美元稳定币USDC发行商Circle昨(5)日正式在纽约证券交易所(NYSE)挂牌上市,股票代号为CRCL。上市首日投资者热情参与,股价迅速飙升至IPO定价31美元近三倍,盘中最高涨幅达235%。 由于价格与交易量呈现极端波动,CRCL在不到一小时内三次触发熔断机制,每次交易暂停5分钟,以遏制异常波动并稳定市场,显示市场对Ci…

    2025年6月6日
    9100
  • 泰国、柬埔寨全面停火生效!川普邀功是和平总统 比特币11.8万美元震荡

    币圈聚合(268btc.cc):泰国代理总理普谭和柬埔寨总理洪马内,昨(28)日在马来西亚首相安华主持的和谈中达成协议,从29日零时起「立即且无条件」停火。三国同时发表联合声明表示,已指示外交部和国防部制定停火协议实施、查核和通报的详细机制,以此做为长久和平与问责的基础。 不久后,美国总统川普也于社群平台发文指出:透过终结这场战争,我们拯救了数千人的性命。我…

    2025年7月29日
    5900
  • 伊朗宣布晚上禁用加密货币!以色列黑客烧毁Nobitex一亿美元引爆链上战火

    币圈聚合(268btc.cc):伊朗最大加密货币交易所Nobitex在6月18日凌晨遭到黑客组Predatory Sparrow入侵,逾1亿美元资产被直接转进无私钥的「黑洞地址」,瞬间灰飞烟灭。 而最新消息指出,伊朗央行隔日颁布全国交易所夜间宵禁令,限制营运时段为早上10点到晚上8点,试图在动荡中重新掌握资本流向。 黑客「烧币」锁定政治象征 这起攻击并非为了…

    2025年6月19日
    8100
  • 徐明星:OKX日本获FSA全面监管许可!已跻身日本加密货币交易所前三

    币圈聚合(268btc.cc):OKX交易所创办人暨执行长徐明星发文表示,OKX日本分支(okj.com)已获日本金融厅(FSA)「全面监管许可」,并称已跻身日本前三大加密资产交易所之列。讯息来自徐明星发文,日本FSA端尚未见同步公告。 该讯息指出OKX在日本的牌照合规已补齐,有望开展完整的加密资产与法币出入金服务,并在严格的上市审查、客资与资产分离、风险控…

    2025年8月28日
    5700
  • 微策略正式通过了其增发股票的提案!为继续加仓比特币铺路

    币圈聚合(268btc.cc):比特币在今(22)日清晨再度冲高10.7万美元,虽然撰稿当下回调至105,786美元,但是整体来说仍然是在震荡中持续上涨。 值得注意的是,比特币持仓量霸主微策略(MicroStrategy)在去年10月宣布启动的「21/21」计划,正式于昨(21)晚股东会上通过此提案,把该公司授权的A类普通股数量从3.3亿股增加到103亿股。…

    2025年1月23日
    36400

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。