SlowMist는 Cetus 도난 사건에 대한 분석을 발표했습니다. 이 사건의 핵심은 공격자가 오버플로를 발생시키는 매개변수를 신중하게 구성했지만 감지를 우회하고 궁극적으로 매우 적은 양의 토큰을 사용하여 막대한 양의 유동 자산을 교환했다는 것입니다. 공격자는 checked_shlw 함수의 결함을 악용하여 1토큰을 비용으로 SUI, vSUI, USDC 등 다양한 자산을 얻었습니다. 공격자는 Sui Bridge 및 기타 크로스체인 도구를 통해 자금 일부(USDC, SOL 등)를 EVM 주소로 전송했습니다. 그리고 수일렌드의 자산 1,000만 달러를 예치했습니다. 현재 SUI 재단은 훔친 자금 1억 6,200만 달러를 동결했습니다. Cetus는 해당 취약점을 수정했으며 SlowMist는 개발자가 수학 함수의 경계 조건을 엄격하게 검증할 것을 권장합니다.
PA一线
2025-05-24
유동성SuiSuilend크로스체인해커SOLUSDC