Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
SlowMist công bố phân tích về vụ trộm Cetus trị giá 230 triệu đô la: tin tặc đã sử dụng một lượng rất nhỏ token để đổi lấy một lượng lớn tài sản thanh khoản
2025-05-24 08:06:08

Odaily Thông tin Planet Daily SlowMist đã công bố một bản phân tích về vụ trộm 230 triệu đô la từ Cetus, chỉ ra rằng cốt lõi của sự cố này là kẻ tấn công đã cẩn thận xây dựng các tham số để gây tràn dữ liệu nhưng bỏ qua khả năng phát hiện và cuối cùng đã đổi một lượng lớn tài sản thanh khoản để lấy một lượng rất nhỏ token. Lý do cốt lõi là checked_shlw trong hàm get_delta_a có lỗ hổng phát hiện tràn bộ nhớ. Kẻ tấn công đã lợi dụng điều này và gây ra sai lệch nghiêm trọng trong tính toán của hệ thống về lượng haSUI thực sự cần phải thêm vào. Do tình trạng tràn tiền không được phát hiện nên hệ thống đã đánh giá sai số lượng haSUI cần thiết, khiến kẻ tấn công có thể đổi một lượng lớn tài sản thanh khoản chỉ bằng một số lượng nhỏ mã thông báo, qua đó hoàn thành cuộc tấn công.
Cuộc tấn công này chứng minh sức mạnh của lỗ hổng tràn toán học. Kẻ tấn công đã chọn các tham số cụ thể thông qua các tính toán chính xác và khai thác lỗ hổng trong hàm checked_shlw để lấy được thanh khoản trị giá hàng tỷ đô la với giá chỉ bằng 1 mã thông báo. Đây là một cuộc tấn công toán học cực kỳ tinh vi và các nhà phát triển được khuyên nên xác minh chặt chẽ các điều kiện biên của tất cả các hàm toán học trong quá trình phát triển hợp đồng thông minh.