您好,欢迎来到标准下载网!

Cetus DEX在遭遇2.23亿美元漏洞攻击后发布事件复盘报告

时间:2025-05-27 17:51:35 来源:标准下载网 类别:软件攻略

Sui网络头部去中心化交易所Cetus针对5月22日其集中流动性做市池遭遇2.23亿美元漏洞攻击事件,现已发布详细的事后分析报告。

在5月26日的事件报告中,Cetus解释称此次攻击源于其智能合约使用的某个开源库存在漏洞。黑客利用该平台流动性管理系统的缺陷进行攻击——该系统负责控制用户如何向交易池添加和提取代币。

攻击者使用了一种称为闪电互换的功能,这是一种即时贷款,只要用户在同一笔交易中偿还代币即可借出代币。黑客通过闪电互换扭曲资金池价格,仅用少量代币添加虚假流动性,随后在多轮操作中提取大量真实代币,在此过程中掏空了多个资金池。

Cetus指出问题根源在于第三方代码库存在错误,系统对潜在溢出情况的检查存在缺陷,这意味着未能正确限制超大数值。

"该问题与此前审计中标记的MAX_U64算术错误无关,"Cetus澄清道,以回应社区疑问。"根本原因是左移溢出检查功能存在故障,错误地验证了超出安全限值的数值。"

Cetus团队在攻击发生10分钟内就检测到异常活动并迅速暂停交易。他们还联系了Sui(SUI)验证节点,后者投票冻结了攻击者的钱包。这一行动阻止了约1.62亿美元被盗资金转出网络,但其余资金已被跨链至以太坊(ETH)。

Cetus表示将重新审计合约、改进监控系统,并推出用户资金补偿计划。该平台正与生态合作伙伴制定流动性恢复方案,并敦促Sui验证节点支持旨在帮助用户追回资金的链上投票。

该事件导致Sui网络总锁仓价值从21.3亿美元降至约19.2亿美元。平台代币CETUS下跌40%,流动性短缺曾短暂导致美元稳定币USDC脱钩。

部分社区成员称赞Sui验证节点的快速响应,也有人担忧冻结钱包的能力表明其去中心化程度不足。Cetus已向黑客提出600万美元"白帽"赏金,邀请其归还资金、保留赏金并避免法律追诉。

科技快讯 更多+
  • Binance\u5408\u7ea6\u5c06\u4e0b\u67b6\u591a\u4e2a\u6c38\u7eed\u5408\u7ea6\u4ea4\u6613\u5bf9

    2025-12-01 16:15
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u636e\u5b98\u65b9\u516c\u544a\uff0cBinance \u5408\u7ea6\u5c06\u4e8e\u4ee5\u4e0b\u65f6\u95f4\u8fdb\u884c\u81ea\u52a8\u6e05\u7b97\uff1a 2025 \u5e74 12 \u6708 05 \u65e5 17:00\uff08\u4e1c\u516b\u533a\u65f6\u95f4\uff09\uff1aSXPUSDT \u548c MILKUSDT U \u672c\u4f4d\u6c38\u7eed\u5408\u7ea6\uff1b 2025 \u5e74 12 \u6708 05 \u65e5 17:30\uff08\u4e1c\u516b\u533a\u65f6\u95f4\uff09\uff1aOBOLUSDT \u548c TOKENUSDT U \u672c\u4f4d\u6c38\u7eed\u5408\u7ea6\u3002 \u81ea\u52a8\u6e05\u7b97\u7ed3\u675f\u540e\uff0cBinance \u5408\u7ea6\u5c06\u4e0b\u67b6\u4e0a\u8ff0\u6c38\u7eed\u5408\u7ea6\u4ea4\u6613\u5bf9\u3002
  • \u67d0\u6ce2\u6bb5\u4ea4\u6613\u5458\u82b1\u8d39537\u4e07\u679aUSDT\u4e70\u5165\u903e42.2\u4e07\u679aLINK

    2025-12-01 16:13
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u636e Lookonchain \u76d1\u6d4b\uff0c\u67d0\u6ce2\u6bb5\u4ea4\u6613\u5458\u4e8e\u4e03\u5c0f\u65f6\u524d\u82b1\u8d39 537 \u4e07\u679a USDT\uff0c\u4ee5 12.72 \u7f8e\u5143\u7684\u5747\u4ef7\u4e70\u5165 422,064 \u679a LINK\u3002 \u81ea 10 \u6708 11 \u65e5\u4ee5\u6765\uff0c\u5176\u5df2\u5b8c\u6210 6 \u7b14 LINK \u7684\u6ce2\u6bb5\u4ea4\u6613\uff0c\u80dc\u7387\u4e3a 67%\uff0c\u4f46\u603b\u4f53\u4ecd\u4e8f\u635f\u7ea6 124 \u4e07\u7f8e\u5143\u3002
  • Binance Alpha\u5c06\u4e0a\u7ebfRAYLS(RLS)\uff0c\u4e00\u9636\u6bb5\u7a7a\u6295\u95e8\u69db242\u5206

    2025-12-01 16:05
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u636e\u5b98\u65b9\u516c\u544a\uff0cBinance Alpha \u5ba3\u5e03\u5c06\u662f\u9996\u4e2a\u4e0a\u7ebf RAYLS (RLS) \u7684\u5e73\u53f0\uff0cAlpha \u4ea4\u6613\u5c06\u4e8e 2025 \u5e74 12 \u6708 1 \u65e5 19:00\uff08UTC+8\uff09\u5f00\u59cb\u3002 \u6301\u6709\u81f3\u5c11 242 \u4e2a Binance Alpha \u79ef\u5206\u7684\u7528\u6237\u53ef\u7533\u9886\u4ee3\u5e01\u7a7a\u6295\u3002\u5728 Alpha \u6d3b\u52a8\u9875\u9762\u7533\u9886 800 \u4e2a RLS \u4ee3\u5e01\u7a7a\u6295\u3002\u82e5\u6d3b\u52a8\u672a\u7ed3\u675f\uff0c\u5219\u5206\u6570\u95e8\u69db\u5c06\u6bcf\u4e94\u5206\u949f\u81ea\u52a8\u964d\u4f4e 5 \u5206\u3002 \u7533\u9886\u7a7a\u6295\u5c06\u6d88\u8017 15 \u4e2a Binance Alpha \u79ef\u5206\u3002\u7528\u6237\u9700\u5728 Alpha \u6d3b\u52a8\u9875\u9762 24 \u5c0f\u65f6\u5185\u786e\u8ba4\u7533\u9886\uff0c\u5426\u5219\u89c6\u4e3a\u653e\u5f03\u9886\u53d6\u7a7a\u6295\u3002
  • \u67d0\u4ea4\u6613\u5458\u6b62\u76c81880\u4e07\u7f8e\u5143ETH\u7a7a\u5355\uff0c\u83b7\u522990.9\u4e07\u7f8e\u5143

    2025-12-01 15:50
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u636e The Data Nerd \u76d1\u6d4b\uff0c7 \u5c0f\u65f6\u524d\uff0c\u67d0\u4ea4\u6613\u5458\u4ee5\u7ea6 2991 \u7f8e\u5143\u7684\u5e73\u5747\u5165\u573a\u4ef7\u5f00\u8bbe\u7ea6 1880 \u4e07\u7f8e\u5143\u7684 ETH \u7a7a\u5355\u3002 1 \u5c0f\u65f6\u540e\uff0c\u5176\u5e73\u4ed3\u8be5\u7a7a\u5355\uff0c\u83b7\u5229\u7ea6 90.9 \u4e07\u7f8e\u5143\u3002 \u622a\u81f3\u76ee\u524d\uff0c\u8be5\u4ea4\u6613\u5458\u5728 Hyperliquid \u4e0a\u7684\u603b\u6536\u76ca\u5df2\u8fbe\u5230\u7ea6 1023 \u4e07\u7f8e\u5143\u3002
  • Bitunix\u5206\u6790\u5e08\uff1a\u65e5\u94f612\u6708\u52a0\u606f\u8bba\u8c03\u3001BTC\u906d\u6e05\u7b97\u538b\u529b

    2025-12-01 15:50
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u65e5\u672c\u592e\u884c\u884c\u957f\u690d\u7530\u548c\u7537\u91ca\u653e\u51fa\u8fc4\u4eca\u6700\u660e\u786e\u7684\u9e70\u6d3e\u6697\u793a\uff0c\u5e02\u573a\u5bf9\u65e5\u672c\u592e\u884c 12 \u6708\u52a0\u606f\u7684\u6982\u7387\u4e0a\u4fee\u81f3 64%\uff0c\u65e5\u5143\u8d70\u5f3a\uff0c\u77ed\u7aef\u65e5\u503a\u6536\u76ca\u7387\u521b\u4e0b 2008 \u5e74\u65b0\u9ad8\u3002\u53d7\u65e5\u672c\u63d0\u524d\u63a8\u8fdb\u653f\u7b56\u6b63\u5e38\u5316\u7684\u9884\u671f\u5f71\u54cd\uff0c\u5168\u7403\u8d44\u91d1\u98ce\u5411\u51fa\u73b0\u518d\u5b9a\u4ef7\uff0c\u7f8e\u5143\u4e0e\u9ad8\u6ce2\u52a8\u8d44\u4ea7\u540c\u6b65\u627f\u538b\u3002\u4e0e\u6b64\u540c\u65f6\uff0c\u7f8e\u56fd\u4e0e\u59d4\u5185\u745e\u62c9\u7684\u7a81\u53d1\u5916\u4ea4\u6469\u64e6\u5347\u7ea7\uff0c\u8fdb\u4e00\u6b65\u52a0\u5267\u98ce\u9669\u504f\u597d\u5feb\u901f\u964d\u6e29\u3002\u5728\u5b8f\u89c2 \u907f\u9669\u60c5\u7eea\u5347\u6e29\u7684\u80cc\u666f\u4e0b\uff0c\u52a0\u5bc6\u5e02\u573a\u51fa\u73b0\u5267\u70c8\u6ce2\u52a8\u3002BTC \u4eca\u65e5\u4e9a\u6d32\u76d8\u5927\u5e45\u4e0b\u632b\uff0c\u4f34\u968f\u6e05\u7b97\u91cf\u5feb\u901f\u7d2f\u79ef\u3002\u6839\u636e\u6e05\u7b97\u5730\u56fe\u663e\u793a\uff0c9.23 \u4e07\u7f8e\u5143\u533a\u57df\u5f62\u6210\u9ad8\u5bc6\u5ea6\u6e05\u7b97\u5e26\uff0c\u6210\u4e3a\u672c\u8f6e\u4e0b\u8dcc\u7684\u4e3b\u8f74\u7ebf\uff1b\u4ef7\u683c\u51fb\u7a7f\u8be5\u533a\u57df\u540e\u8dcc\u52bf\u52a0\u901f\uff0c\u63a5\u8fde\u89e6\u53ca 8.83 \u4e07\u7f8e\u5143\u30018.62 \u4e07\u7f8e\u5143\u7b49\u6b21\u8f6e\u6d41\u52a8\u6027\u5806\u53e0\u533a\u57df\uff0c\u76ee\u524d\u4ecd\u5728\u5411\u4e0b\u65b9\u66f4\u6df1\u5c42\u6b21\u7684\u6d41\u52a8\u6027\u5bfb\u6c42\u652f\u6491\u3002 \u77ed\u7ebf\u7ed3\u6784\u4e0a\uff0cBTC \u5df2\u5931\u5b88\u524d\u671f\u6a2a\u76d8\u533a\u95f4\uff0c\u4e0a\u65b9\u660e\u786e\u7684\u53cd\u538b\u4f4d\u4f4d\u4e8e 9.03 \u4e07\u7f8e\u5143\u4e0e 9.23 \u4e07\u7f8e\u5143\u4e24\u6761\u91cd\u8981\u6e05\u7b97\u5e26\uff1b\u4e0b\u65b9\u6f5c\u5728\u652f\u6491\u843d\u5728\u6e05\u7b97\u5bc6\u96c6\u7684 8.62 \u4e07\u7f8e\u5143\u4e0e 8.43 \u4e07\u7f8e\u5143\u3002\u82e5\u5e02\u573a\u60c5\u7eea\u6301\u7eed\u504f\u7a7a\uff0c\u4e0d\u6392\u9664\u6d4b\u8bd5\u66f4\u4e0b\u65b9\u7ea6 8.23 \u4e07\u7f8e\u5143\u7684\u5927\u578b\u6d41\u52a8\u6027\u6c60\u3002 Bitunix \u5206\u6790\u5e08\u89c2\u70b9\uff1a\u65e5\u672c\u592e\u884c\u653f\u7b56\u8bed\u6c14\u8f6c\u9e70\u4e0e\u5730\u7f18\u653f\u6cbb\u7a81\u53d1\u4e8b\u4ef6\u5171\u540c\u63a8\u52a8\u5e02\u573a\u518d\u5b9a\u4ef7\uff0c\u98ce\u9669\u8d44\u4ea7\u77ed\u7ebf\u627f\u53d7\u5356\u538b\u3002BTC \u7684\u7ed3\u6784\u7834\u4f4d\u5c5e\u4e8e\u300c\u9ad8\u4f4d\u6e05\u7b97\u5806\u53e0\u88ab\u4e00\u6b21\u6027\u5f15\u7206\u300d\u7684\u5178\u578b\u8d70\u52bf\uff0c\u540e\u7eed\u9700\u89c2\u5bdf\u8d44\u91d1\u80fd\u5426\u5728\u4e0b\u65b9\u6d41\u52a8\u6027\u6c60\u4e2d\u5f62\u6210\u91cd\u65b0\u5438\u7eb3\u3002\u4e2d\u77ed\u671f\u5e02\u573a\u4ecd\u504f\u5411\u9707\u8361\u4e0b\u884c\uff0c\u5efa\u8bae\u4ee5\u7ed3\u6784\u4fee\u590d\u4e0e\u8d44\u91d1\u56de\u8865\u4f5c\u4e3a\u540e\u7eed\u89c2\u5bdf\u4e3b\u7ebf\u3002
  • \u67d0\u9cb8\u9c7c\u6e05\u4ed3\u524d\u5929\u4e70\u516565.65\u679aWBTC\uff0c\u4e8f\u635f31.6\u4e07\u7f8e\u5143

    2025-12-01 15:28
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u636e\u94fe\u4e0a\u5206\u6790\u5e08 Ai \u59e8\uff08@ai_9684xtpa\uff09\u76d1\u6d4b\uff0c\u67d0\u9cb8\u9c7c\u5728 11 \u6708 29 \u65e5\u51cc\u6668\u5927\u76d8\u4e0b\u8dcc\u9014\u4e2d\u82b1\u8d39 600 \u4e07\u679a USDC \u4e70\u5165 65.65 \u679a WBTC\uff0c\u5747\u4ef7 91,384 \u7f8e\u5143\u3002 \u8fc7\u53bb 5 \u5c0f\u65f6\uff0c\u5176\u5df2\u5168\u90e8\u6e05\u4ed3\uff0c\u5356\u51fa\u4ef7\u683c 86,563 \u7f8e\u5143\uff0c\u6700\u7ec8\u4e8f\u635f 31.6 \u4e07\u7f8e\u5143\u3002
  • \u516c\u94fe\u6d3b\u8dc3\u5ea6\u8fd17\u65e5\u6392\u884c\u699c\uff1aSolana\u7a33\u5c45\u9996\u4f4d

    2025-12-01 15:13
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u636e Nansen \u6570\u636e\uff0c\u8fc7\u53bb 7 \u65e5\u6d3b\u8dc3\u5730\u5740\u6570\u6392\u540d\u524d\u4e94\u7684\u516c\u94fe\u4f9d\u6b21\u4e3a\uff1aSolana\uff081551.5 \u4e07\uff09\uff0cBNB Chain\uff081330.9 \u4e07\uff09\uff0cTron\uff08722.6 \u4e07\uff09\uff0cAptos\uff08586.2 \u4e07\uff09\uff0cPolygon\uff08516.8 \u4e07\uff09\u3002
  • \u6fb3\u5927\u5229\u4e9aMonochrome\u73b0\u8d27\u6bd4\u7279\u5e01ETF\u7684BTC\u6301\u4ed3\u5347\u81f31161\u679a

    2025-12-01 15:08
    BlockBeats \u6d88\u606f\uff0c12 \u6708 1 \u65e5\uff0c\u636e\u5b98\u65b9\u516c\u544a\uff0c\u6fb3\u5927\u5229\u4e9a Monochrome \u73b0\u8d27\u6bd4\u7279\u5e01 ETF\uff08IBTC\uff09\u62ab\u9732\u622a\u81f3 11 \u6708 28 \u65e5\u6301\u4ed3\u91cf\u5df2\u8fbe\u5230 1161 \u679a\u6bd4\u7279\u5e01\uff0c\u6301\u4ed3\u5e02\u503c\u5df2\u8d85\u8fc7 1.62 \u4ebf\u6fb3\u5143\u3002
  • 查看更多

CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。