SUI ekosistemi Cetus 230 milyon dolarlık bir saldırıya uğradı, proje onarım yamasını yayımladı.

robot
Abstract generation in progress

SUI ekosistem likidite sağlayıcısı Cetus büyük bir saldırıya uğradı, kayıplar 2,3 milyar doları aştı.

22 Mayıs'ta, SUI ekosistemindeki likidite sağlayıcı Cetus saldırıya uğradı ve birçok işlem çifti büyük düşüşler yaşadı, tahmin edilen zarar miktarının 230 milyon doları aşması bekleniyor. Cetus daha sonra akıllı sözleşmeleri askıya aldığını ve bu olayı araştırdığını duyurdu.

Güvenlik ekibi müdahale ederek saldırı yöntemleri ve fon transferi durumunu detaylı bir şekilde analiz etti.

Saldırı Analizi

Saldırgan, dikkatlice yapılandırılmış parametreler aracılığıyla sistem açığını kullanarak çok az bir token ile büyük bir Likidite elde etme saldırısını gerçekleştirdi. Ana adımlar aşağıdaki gibidir:

  1. Büyük miktarda haSUI'nin flash kredi ile borç alınması, havuzun fiyatının %99.90 düşmesine neden oldu.

  2. Çok dar fiyat aralığında likidite pozisyonu açın.

  3. get_delta_a fonksiyonundaki taşma tespit açığını kullanarak, devasa likidite eklenmesini beyan et, ancak aslında sadece 1 token öde.

  4. Likiditeyi kaldırarak büyük miktarda token kazancı elde edin.

  5. Lightning kredisini geri ödeyin, net kazanç yaklaşık 1000万 haSUI ve 570万 SUI.

Slow Mist: Cetus'tan çalınan 2.3 milyon dolar, saldırı yöntemi ve fon transferi durumu

Açık Nedenleri

Saldırı, checked_shlw fonksiyonundaki ciddi bir hatadan kaynaklanmaktadır. Belirli bir eşiğin altındaki herhangi bir girdi, taşma kontrolünü atlayarak sistemin gereken token miktarını düşük tahmin etmesine neden olabilir.

Slow Mist: Cetus'tan 2.3 milyar dolar çalıntı, saldırı yöntemleri ve fon transferi durumu analiz edildi

Fon Akışı

Saldırganlar yaklaşık 230 milyon dolar kazandı, bunlar arasında SUI, vSUI, USDC gibi çeşitli varlıklar bulunmaktadır. Bazı fonlar, EVM adresine taşınmak için köprüler aracılığıyla aktarılmış ve token takas işlemleri gerçekleştirilmiştir.

Dikkat çekici bir şekilde, SUI Vakfı yaklaşık 162 milyon dolar değerinde çalınan fonları başarıyla dondurdu.

Slow Mist: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz edildi

Slow Mist: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz ediliyor

Slow Mist: Cetus'un 2.3 milyon doları çalındı, saldırı yöntemleri ve fon transfer durumu analiz ediliyor

Slow Fog: Cetus'tan 2.3 milyon dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz edildi

Slow Fog: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemleri ve fon transfer durumu analiz edildi

Slow Fog: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz edildi

Slow Fog: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemleri ve fon transferi durumu analiz edildi

Slow Mist: Cetus'tan 230 milyon dolar çalındı, saldırı yöntemleri ve fon transfer durumu analizi

Slow Mist: Cetus 2.3 milyon dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz edildi

Slow Fog: Cetus'tan 2,3 milyar dolar çalındı, saldırı yöntemleri ve fon transferi durumu analiz edildi

Slow Mist: Cetus'tan çalınan 230 milyon dolar, saldırı yöntemini ve fon transferi durumunu analiz etme

Slow Mist: Cetus'tan 2.3 milyar dolar çalıntı, saldırı yöntemi ve fon transfer durumu analizi

Yavaş Sis: Cetus'un 2.3 milyar dolar çalındı, saldırı yöntemleri ve fon transfer durumu

Slow Mist: Cetus'un 230 milyon dolarının çalındığı, saldırı yöntemleri ve fon transfer durumu analiz edildi

Slow Fog: Cetus 2.3 milyon dolar çalındı, saldırı teknikleri ve fon transfer durumu analiz edildi

Slow Mist: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemleri ve fon transfer durumu analiz edildi

Slow Fog: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz edildi

Slow Mist: Cetus 2.3 milyon dolar çalındı, saldırı yöntemi ve fon transfer durumu analiz edildi

Slow Mist: Cetus'tan 2.3 milyar dolar çalındı, saldırı yöntemi ve fon transferi durumu analiz edildi

Proje Onarımı

Cetus bir düzeltme yaması yayınladı, ana olarak checked_shlw fonksiyonunu düzeltti:

  • Hata maskesini doğru eşik değeri ile düzeltin
  • Değerlendirme koşullarını ayarlama
  • Olası taşma durumlarını doğru bir şekilde tespit edebildiğinizden emin olun.

Güvenlik Önerileri

Bu saldırı, matematiksel taşma açığının tehlikesini vurgulamaktadır. Geliştiricilerin akıllı sözleşme geliştirme sürecinde tüm matematiksel fonksiyonların sınır koşullarını titizlikle doğrulamaları gerekmektedir; bu, benzer saldırıların gerçekleşmesini önlemek için önemlidir.

SUI2.94%
CETUS7.04%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
ZkSnarkervip
· 07-28 13:53
Yine akıllı sözleşmelerdeki açıklar
View OriginalReply0
WalletDetectivevip
· 07-28 09:14
Açık uyarısı çok geç geldi.
View OriginalReply0
SmartContractRebelvip
· 07-26 19:07
Hata nerede olduğunu erken söyle
View OriginalReply0
staking_grampsvip
· 07-25 20:29
Çok kötü, iyi ki kaçtım.
View OriginalReply0
FlatTaxvip
· 07-25 20:20
Gerçekten kötü, yine dövüldüm.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)