资安团队慢雾事件报告:黑客如何利用代码漏洞洗劫Cetus的2.2亿美元

资安团队慢雾事件报告:黑客如何利用代码漏洞洗劫Cetus的2.2亿美元

币圈聚合(268btc.cc):日前震惊币圈的Cetus协议2.2亿美元被盗案,引起各界讨论。资安团队慢雾也发布了整起事件的完整报告,慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,并建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

慢雾:事件核心是溢出检查的漏洞

慢雾团队表示这次事件的核心是攻击者透过精心建构参数,使溢位发生但又能绕过侦测,最终以极小的代币金额即可换取巨额流动性资产。与先前@neeksec的分析一致。

攻击者首先透过闪电贷借出1,002万枚haSUI,迅速使haSUI/SUI的池中价格暴跌99.9%。接着在tick值300000~300200的区间添加流动性,这个价格区间仅1%的区间宽度。

接着就是事件的关键漏洞,攻击者声称加入巨量流动性(超过10的27次方),但由于checked_shlw函数的编码错误,合约仅向其收取1枚haSUI。

计算所需流动性公式(来源:慢雾科技)

计算所需流动性公式(来源:慢雾科技)

慢雾分析攻击者之所以能够用1个代币换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检查出现漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI时出现了严重偏差。由于溢出未被侦测,系统误判了所需haSUI的数量,导致攻击者仅需极少的Token,就能兑换出大量的流动性资产。

任何小于0xffffffffffffffff<<192的输入值都会绕过溢出检查。然而,当这些值被左移64位元时,结果会超出u256的表示范围,此时高位元资料被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI数量。

出现问题的代码(来源:慢雾科技)

出现问题的代码(来源:慢雾科技)

攻击者分三次移除流动性,共获得2,004万枚haSUI与超过576万枚SUI。最后攻击者归还闪电贷,最终净获利逾2.3亿美元。

Cetus已修复代码

事后Cetus修复了代码,包含:

  • 将0xffffffffffffffff<<192修正为正确的阈值1<<192。

  • 将判断条件从n>mask修正为n>=mask。

  • 确保当左移64位元可能导致溢出时,能正确侦测并传回溢出标志。

修复后的checked_shlw函数(来源:慢雾科技)

修复后的checked_shlw函数(来源:慢雾科技)

慢雾团队:开发者应严格验证所有数学函数的边界条件

慢雾表示攻击者在两天前就准备好gasfee了,在攻击前还有一次尝试,但失败了。目前攻击者的Sui地址资金已被冻结,EVM地址也被慢雾加入黑名单进行追踪。

慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/30330.html

(0)
admin的头像admin
上一篇 2025年5月24日 下午8:09
下一篇 2025年5月24日 下午8:51

相关推荐

  • Galaxy Digital CEO Mike Novogratz:比特币今年有望15万美元!但以太坊会更猛

    币圈聚合(268btc.cc):比特币7月14日缔造12.3万美元历史新高后,如今退守11.5万美元关卡,不过,Galaxy Digital执行长Mike Novogratz仍乐观看好加密货币后市,并大胆预测:比特币今年有望涨到15万美元,并且以太币在未来3到6个月内的表现将跑赢比特币。 这位在华尔街、币圈皆享有声誉的重量级人物接受《CNBC》采访时表示,机…

    2025年7月25日
    3700
  • Cyber Capital创始人Justin Bons:Pi Network是彻头彻尾骗局

    币圈聚合(268btc.cc):老牌区块链投资机构CyberCapital创办人Justin Bons,以犀利的观点在币圈社群中具有具足轻重的影响力,近期他透过X发布系列长文,警告Pi Network是一个「彻头彻尾的诈骗」(straight-upscam),并列出七大问题。 Justin Bons对Pi Network提出质疑 Justin Bons的指控…

    2025年3月26日
    12200
  • 美国政府提议:归还加密货币交易所Bitfinex被黑事件扣押的12万枚比特币

    币圈聚合(268btc.cc):美国政府近日表示,这批遭扣押的比特币应归还给加密货币老牌交易所Bitfinex,消息一出引发加密社群的广泛讨论。2016年,加密货币交易所Bitfinex遭黑客攻击,导致12万枚比特币(现等值约120亿美元)遭窃。 此前曾报导,美国司法部在2022年捕获涉嫌清洗Bitfinex黑客案近12万枚比特币赃款的美国夫妻档-俄裔企业家…

    2025年1月16日
    43900
  • 币圈一级市场和二级市场有什么区别?

    在币圈中的一级市场通常指的是新发行的数字货币由发行者直接向投资者出售的市场,这也就表示一级市场一般指的是数字货币未上交易所之前的市场,通常指的也是ICO投资项目,而二级市场就是投资者常说以及常用的数字货币交易所,也就是持有人之间的交易,而一级市场作为数字货币的发行者,也充当着集资的作用,同时也是二级市场形成的基础,因此币圈一级市场和二级市场有什么区别?下面就…

    2025年1月11日
    29600
  • 比特币未来真能涨到100万吗?概率大吗?

    做为第一加密货币,市场本就对比特币格外关注,伴随着比特币价格的不断上涨,其最高价格已经达到12.33万美元,折合人民币大约为884714.49元,也出现很多声音预测比特币未来涨到100万,但当比特币价格回落到11万美元时,也有人对其未来产生质疑。那么比特币未来真能涨到100万吗?或者说比特币未来涨到100万概率大吗?根据当前数据分析来看,比特币未来涨到100…

    2025年8月18日
    2400

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。