您好,欢迎来到标准下载网!

Cetus DEX在遭遇2.23亿美元漏洞攻击后发布事件复盘报告

时间:2025-05-27 17:51:35 来源:标准下载网 类别:软件攻略

Sui网络头部去中心化交易所Cetus针对5月22日其集中流动性做市池遭遇2.23亿美元漏洞攻击事件,现已发布详细的事后分析报告。

在5月26日的事件报告中,Cetus解释称此次攻击源于其智能合约使用的某个开源库存在漏洞。黑客利用该平台流动性管理系统的缺陷进行攻击——该系统负责控制用户如何向交易池添加和提取代币。

攻击者使用了一种称为闪电互换的功能,这是一种即时贷款,只要用户在同一笔交易中偿还代币即可借出代币。黑客通过闪电互换扭曲资金池价格,仅用少量代币添加虚假流动性,随后在多轮操作中提取大量真实代币,在此过程中掏空了多个资金池。

Cetus指出问题根源在于第三方代码库存在错误,系统对潜在溢出情况的检查存在缺陷,这意味着未能正确限制超大数值。

"该问题与此前审计中标记的MAX_U64算术错误无关,"Cetus澄清道,以回应社区疑问。"根本原因是左移溢出检查功能存在故障,错误地验证了超出安全限值的数值。"

Cetus团队在攻击发生10分钟内就检测到异常活动并迅速暂停交易。他们还联系了Sui(SUI)验证节点,后者投票冻结了攻击者的钱包。这一行动阻止了约1.62亿美元被盗资金转出网络,但其余资金已被跨链至以太坊(ETH)。

Cetus表示将重新审计合约、改进监控系统,并推出用户资金补偿计划。该平台正与生态合作伙伴制定流动性恢复方案,并敦促Sui验证节点支持旨在帮助用户追回资金的链上投票。

该事件导致Sui网络总锁仓价值从21.3亿美元降至约19.2亿美元。平台代币CETUS下跌40%,流动性短缺曾短暂导致美元稳定币USDC脱钩。

部分社区成员称赞Sui验证节点的快速响应,也有人担忧冻结钱包的能力表明其去中心化程度不足。Cetus已向黑客提出600万美元"白帽"赏金,邀请其归还资金、保留赏金并避免法律追诉。

科技快讯 更多+
  • 宇信科技:正探索研究把稳定币布局引入日常零售生活场景

    2025-07-14 23:44
    7 月 13 日,金融科技公司宇信科技近日在机构现场参观时称,在支付领域尤其是零售支付场景中,公司认为稳定币作为新型资产产品,需深度融入日常经济生活才能持续发展,其使用范围和流通渠道的不断拓展会直接提升产品的生态价值与流动性。 本质上作为具有货币属性的产品,稳定币的生态圈越丰富,市场生命力就越强。基于此认知,公司自去年起开展相关课题研究,正积极探索研究把稳定币布局引入日常零售生活场景。
  • 过去24小时全网爆仓1.87亿美元,主爆空单

    2025-07-14 23:38
    7 月 13 日,据 Coinglass 数据,过去 24 小时全网爆仓 1.87 亿美元,其中多单爆仓 6332.00 万美元,空单爆仓 1.23 亿美元。
  • 贸易分析师:特朗普信函或致使欧盟报复信念加强

    2025-07-14 23:18
    7 月 13 日,前美国负责欧洲和中东事务的助理贸易代表丹·马拉尼说,他认为特朗普给欧盟的信是为了推动欧盟达成更好的协议。特朗普此前曾在 5 月份威胁要对欧盟征收 50% 的关税,此举似乎加快了谈判进程。 不过,马拉尼说,这封信可能会鼓励欧盟内部那些想要报复的人,他们认为美国对达成协议并不认真。他说:「这些人会觉得他们的观点是有道理的。」(金十)
  • 1inch团队投资地址以0.33美元均价抛售90.4万枚1INCH

    2025-07-14 22:58
    7 月 13 日,据 EmberCN 监测,1inch 团队投资基金 20 分钟前,在链上以 0.33 美元的价格卖出了 90.4 万枚 1INCH 换成 29.8 万 USDC。而他们 3 小时前还转入 200 万枚 USDC 进 Binance,「可以关注他们接下来是否会继续出售从 Binance 提回 1INCH。」
  • 美联储前理事:美联储现在应该降息

    2025-07-14 22:50
    7 月 13 日,美联储前理事沃什表示,美联储现在应该降息。当其置评美联储大楼翻修一事时表示,太令人震惊了。(金十)
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。