Slow Fog publica un análisis del incidente del robo de 230 millones de dólares de Cetus: el Hacker intercambió una cantidad mínima de Token por enormes activos de Liquidez.

DailyNews
CETUS4,12%
TOKEN-9,68%

Odaily Planet Daily News Slowfog publicó un análisis del robo de 230 millones de dólares de Cetus, que señaló que el núcleo de este incidente es que el atacante construye cuidadosamente los parámetros para que ocurra el desbordamiento, pero puede eludir la detección, y finalmente intercambiar una cantidad muy pequeña de Token por una gran cantidad de activos líquidos, la razón principal es que hay una vulnerabilidad de omisión de detección de desbordamiento en el checkedshlw en la función getdeltaa. Aquí es donde los atacantes explotan esto, lo que hace que el sistema esté muy sesgado en el cálculo de la cantidad de haSUI que realmente se debe agregar. Dado que no se detectó el desbordamiento, el sistema calculó mal la cantidad de haSUI necesaria, lo que resultó en que el atacante pudiera intercambiar una gran cantidad de activos líquidos con solo una pequeña cantidad de tokens, logrando así el ataque. Este ataque demuestra el poder de la vulnerabilidad de desbordamiento matemático. El atacante seleccionó parámetros específicos mediante cálculos precisos, aprovechando el defecto de la función checkedshlw, para obtener liquidez por un valor de miles de millones al costo de 1 token. Este es un ataque matemático extremadamente preciso, se recomienda a los desarrolladores que verifiquen estrictamente todas las condiciones de borde de las funciones matemáticas en el desarrollo de contratos inteligentes.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
舍得就是格局vip
· 2025-05-24 08:37
¡A por todas!
Ver originalesResponder0