区块链安全公司SlowMist发布Cetus协议遭攻击事件分析报告
专注区块链安全的SlowMist公司近日发布正式分析报告,详细披露了SUI生态流动性提供商Cetus遭遇的2.3亿美元攻击事件。报告指出,攻击者通过精心设计的参数在系统中制造溢出错误,成功绕过安全检查,仅用极少代币便获取巨额流动性资产。
攻击手法剖析
SlowMist分析称,攻击者利用checked_shlw函数的漏洞,通过精确计算的参数配置,仅花费1个代币就获取了价值数十亿美元的流动性。报告强调这是一次数学复杂度极高的攻击。SlowMist安全团队建议,智能合约开发人员应对所有数学函数中的边界条件进行缜密检查,以防类似事件发生。
事件回顾
5月22日,Cetus协议出现异常情况,流动性池深度骤减,多个代币交易对价值异常下跌。事发后,Cetus发布公告确认遭遇安全事件,为保障协议安全已暂停智能合约功能,并启动紧急调查。经初步估算,本次事件造成的总损失超过2.3亿美元。
注:本文内容不构成任何投资建议。