Slowmist揭示了Cetus如何损失2.3亿美元的精致智能合同利用
2026-02-05 03:19 loading...
区块链安全公司slowmist已发布了针对cetu的2.3亿美元漏洞的详细技术细分,该公司是sui生态系统上的关键流动性提供商。
/>
全球第一大所,新用户注册有机会可得100U奖励! 官网注册 APP下载 CETUS漏洞的本质在于在流动性加法操作期间误用了checked_shlw功能。该功能旨在在汇编代码中有效乘法,在处理大量时,特别是在模块化算术系统的背景下,具有限制。
正如Slowmist所解释的那样:“本质上,区块链智能合约中使用的模块化算术系统在有限的数字范围内运行。当操作(例如乘法)导致超过此范围的操作导致剩余的总和超过该范围时,通过将产品除以模量。剩余的结果,将其最终结果成为模块化乘法的最终结果。”
研究人员进一步指出:“ checked_shlw函数旨在执行左移和多重操作,检查过程中的溢出。但是,在一个非常大的乘数与小型乘法中一起使用的情况下,乘法本身可能不会溢出,但是将原始乘数添加到最终产品中。”
据Slowmist称,这种异常现象被攻击者剥削,仅交换一个令牌,以获得大量的流动性,最终耗尽了游泳池。
研究人员总结说:“这是一种精确的工程数学利用。攻击者利用了脆弱的数学功能的边缘案例,以从协议中提取价值数十亿美元的流动性。”
该事件导致代币的值和CETUS的流动性深度急剧下降。作为回应,CETUS团队暂停了智能合同,以防止进一步损失,并进行了全面调查。
Slowmist建议开发人员在智能合同开发中更加关注边界条件。该公司强调,即使是低级数学操作,也需要严格的验证以防止类似的漏洞。
研究人员说:“在流动性加法操作的最后一步中,在特定边界条件下对Checked_SHLW函数的行为进行了溢出是一种复杂的技术,它强调了在区块链安全中精心编码实践的重要性。”
截至目前,CETUS继续与第三方安全专家合作,以修补利用并评估恢复方案。这次攻击增加了2025年越来越多的备受瞩目的Defi漏洞清单,突出了与复杂的链链协议相关的风险。
以上就是Slowmist揭示了Cetus如何损失2.3亿美元的精致智能合同利用的详细内容
,"",stripslashes(str_replace("/d/file/",$public_r['add_www_kaifadou_com_url']."/d/file/",stripslashes($navinfor['newstext']))))?>
相关阅读
-
转账时复制钱包历史记录 损失了370多万币种百科 2026-02-05 03:02
-
丁威迪合同 - 丁威迪合同 独行侠WEB3.0 2026-02-05 02:43
-
PRESALE,ROI,APY,通缩令牌,回购和燃烧,Gamefi,KYC,智能合同审核,Tokenomics,推荐奖金币种百科 2026-02-05 01:33
-
Bitget宣布VOXEL交易回滚!损失用户将获赔偿币种百科 2026-02-05 00:54
-
FT现任CEO:将无法挽回所有损失币种百科 2026-02-04 23:45
-
尽管面临660亿美元损失,仍释放"技术性触底"信号……Liquidchain着手解决DeFi流动性难题竞争币 2026-02-04 21:06
-
潜在损失高达2,674亿韩元……加拿大分四阶段推出加密货币托管“20%限制”监管矿业头条 2026-02-04 20:13
-
仅网络钓鱼损失已超4.5万亿韩元……"Arbitrum"账户遭入侵,冒名空投诈骗层出不穷矿业头条 2026-02-04 08:22
-
[下午新闻简报]Step Finance因黑客攻击损失约4000万美元…部分业务暂停 等矿业头条 2026-02-04 05:48
-
990亿韩元损失…… Galaxy Digital受加密货币暴跌重创,股价下跌13%竞争币 2026-02-04 03:09