Gate News bot Nachricht, basierend auf dem Analysebericht des Slow Mist-Teams, wurde das Cetus Protokoll angegriffen. Der Angreifer führte den Angriff durch Ausnutzung eines Überlauf-Fehlers in der Überlaufprüfung der Funktion checked_shlw durch.
Der Angreifer hat zunächst haSUI über einen Flash-Darlehen ausgeliehen und dann eine Systemanfälligkeit ausgenutzt, um mit nur einem Token eine große Menge an Liquidität zu tauschen. Dieser Angriff verursachte insgesamt Verluste von etwa 230 Millionen USD und betraf verschiedene digitale Vermögenswerte wie SUI, vSUI und USDC.
Angreifer haben einen Teil der Mittel über die Sui Bridge auf eine EVM-Adresse transferiert und 10 Millionen US-Dollar in Suilend eingezahlt. Derzeit hat die SUI-Stiftung 162 Millionen US-Dollar an gestohlenem Geld eingefroren. Cetus hat die Sicherheitslücke behoben, das Slow Mist-Team empfiehlt Entwicklern, die Randbedingungen mathematischer Funktionen streng zu überprüfen.
Nachrichtenquelle: Wu sagt