资安团队慢雾事件报告:黑客如何利用代码漏洞洗劫Cetus的2.2亿美元

资安团队慢雾事件报告:黑客如何利用代码漏洞洗劫Cetus的2.2亿美元

币圈聚合(268btc.cc):日前震惊币圈的Cetus协议2.2亿美元被盗案,引起各界讨论。资安团队慢雾也发布了整起事件的完整报告,慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,并建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

慢雾:事件核心是溢出检查的漏洞

慢雾团队表示这次事件的核心是攻击者透过精心建构参数,使溢位发生但又能绕过侦测,最终以极小的代币金额即可换取巨额流动性资产。与先前@neeksec的分析一致。

攻击者首先透过闪电贷借出1,002万枚haSUI,迅速使haSUI/SUI的池中价格暴跌99.9%。接着在tick值300000~300200的区间添加流动性,这个价格区间仅1%的区间宽度。

接着就是事件的关键漏洞,攻击者声称加入巨量流动性(超过10的27次方),但由于checked_shlw函数的编码错误,合约仅向其收取1枚haSUI。

计算所需流动性公式(来源:慢雾科技)

计算所需流动性公式(来源:慢雾科技)

慢雾分析攻击者之所以能够用1个代币换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检查出现漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI时出现了严重偏差。由于溢出未被侦测,系统误判了所需haSUI的数量,导致攻击者仅需极少的Token,就能兑换出大量的流动性资产。

任何小于0xffffffffffffffff<<192的输入值都会绕过溢出检查。然而,当这些值被左移64位元时,结果会超出u256的表示范围,此时高位元资料被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI数量。

出现问题的代码(来源:慢雾科技)

出现问题的代码(来源:慢雾科技)

攻击者分三次移除流动性,共获得2,004万枚haSUI与超过576万枚SUI。最后攻击者归还闪电贷,最终净获利逾2.3亿美元。

Cetus已修复代码

事后Cetus修复了代码,包含:

  • 将0xffffffffffffffff<<192修正为正确的阈值1<<192。

  • 将判断条件从n>mask修正为n>=mask。

  • 确保当左移64位元可能导致溢出时,能正确侦测并传回溢出标志。

修复后的checked_shlw函数(来源:慢雾科技)

修复后的checked_shlw函数(来源:慢雾科技)

慢雾团队:开发者应严格验证所有数学函数的边界条件

慢雾表示攻击者在两天前就准备好gasfee了,在攻击前还有一次尝试,但失败了。目前攻击者的Sui地址资金已被冻结,EVM地址也被慢雾加入黑名单进行追踪。

慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/30330.html

(0)
admin的头像admin
上一篇 2025年5月24日 下午8:09
下一篇 2025年5月24日 下午8:51

相关推荐

  • 比特币现货ETF连2周净流入都超10亿美元!机构资金狂买币 散户却反应冷淡?

    币圈聚合(268btc.cc):比特币(BTC)下降趋势在48小时内被拉穿,多次上攻直破122,000美元历史高点。华尔街技术分析师与传统银行同期喊出135,000美元目标,市场正思考这是冲顶还是回调的前奏。 分析师喊135K 据Cointelegraph报导,Fairlead Strategies创办人Katie Stockton以「量度升幅」推算,BTC…

    2025年7月15日
    7300
  • Arthur Hayes:美债MOVE指数若破140!联准会将开印钞机

    币圈聚合(268btc.cc):美国总统川普在3日正式宣布的「对等关税」措施后,全球金融市场面临数天巨震,BitMEX创办人Arthur Hayes周日警告,明天美股开盘可能会重演黑色星期一,令全球投资人瑟瑟发抖。 目前,恐慌指数VIX飙破45,创下2008金融海啸、2020新冠疫情以来史上第三高;加密市场恐惧与贪婪指数挫至23,再度陷入极度恐慌的区间。 面…

    2025年4月7日
    10000
  • 芝商所以太坊期货交易激增:ETH未平仓合约破100亿美元 大户人数创新高

    币圈聚合(268btc.cc):当比特币热度逐渐退潮,以太币却迎来另一波狂潮。芝商所(CME)以太币期货的名目未平仓合约规模近日突破100亿美元,写下历史新高。 数据显示,在芝商所持有「大额未平仓合约(期货头寸超过1,250枚以太币)」的交易员,本月初亦攀升至101位,同样刷新纪录。 目前芝商所以太币期货提供「标准合约(50枚以太币)」与「微型合约(0.1枚…

    2025年8月29日
    4100
  • Blur再解锁2169万枚、币价较上线时已狂泻90%!还有救吗?

    币圈聚合(268btc.cc)讯:NFT市场在去年底以来,曾伴随着蓝筹项目发币潮而有所起色,像胖企鹅(Pudgy Penguins)、Azuki、Doodles等知名项目曾短暂带动市场活跃度,但随着热潮消散,NFT市场再度陷入低迷。 根据NFTGo数据,过去1个月内,NFT市值下跌25.06%至42.6亿美元,交易量更大减63.6%,显示市场流动性与参与度大…

    2025年3月18日
    18100
  • 妖币TRB狂跌40%!巨鲸屯币两个多月终于抛售

    币圈聚合(268btc.cc)讯:预言机项目Tellor(TRB)自今年8月底以来便成为市场瞩目的焦点,其价格从低点14美元一路狂飙,每次眼看热度退去时,TRB便再次发力突破先前的新高。昨(9)日随着整体币市再度上扬之际,TRB一度站稳140美元,近两个多月时间内翻涨逾1,000%。 巨鲸屯币两个多月终于倒货 不过就在空军纷纷投降认输时,整个涨势中一直操纵币…

    2025年1月14日
    38400

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。