Slow Fog、Cetusの$230百万ドルの盗難事件の詳細分析を公開
Crypto 7x24
2025-05-24 18:16:54
6276
ネットワークの報告によると、Slow FogはCetusが2億3000万ドルを盗まれた事件の分析を発表しました。この事件の核心は、攻撃者が慎重にパラメータを構築してオーバーフローを発生させることですが、検出をバイパスすることができ、最終的には非常に小さなトークン量で巨大な流動性資産と交換することができます。攻撃者はこれを利用し、実際に追加する必要があるha SUIの数を計算する際にシステムに深刻なバイアスを与えました。オーバーフローが検出されなかったため、システムは必要なha SUIの量を誤って判断し、攻撃者は少量のトークンで大量の流動性資産を交換することができ、攻撃を実行しました。この攻撃は数学的オーバーフローの威力を示した。攻撃者は、正確な計算で特定のパラメータを選択し、checked_shlw関数の欠陥を悪用して、1トークンのコストで数十億ドル相当の流動性を獲得します。これは非常に洗練された数学的攻撃であり、開発者はスマートコントラクト開発中のすべての数学関数の境界条件を厳密に検証することを推奨します。
免責事項: この記事の見解は元の著者の見解であり、Hawk Insight の見解や立場を表すものではありません。記事の内容は参考、コミュニケーション、学習のみを目的としており、投資アドバイスを構成するものではありません。著作権上問題がある場合は削除のご連絡をお願い致します。