自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

漏洞致2.23亿美元遭窃:流动性参数检查失效 - Dedaub

2025-05-26 19:29:02
收藏

区块链安全公司Dedaub发布Cetus交易所漏洞分析报告

区块链安全公司Dedaub针对5月22日Cetus去中心化交易所(DEX)遭受的重大攻击发布验尸报告,披露其自动做市商(AMM)逻辑中存在关键漏洞。攻击者利用该漏洞操纵流动性池,盗取价值数亿美元的加密资产。

技术漏洞分析

根据Dedaub5月25日的报告,漏洞源于Cetus协议处理流动性参数时的缺陷——具体表现为最高有效位(MSB)的溢出检查配置错误。这一疏漏使攻击者能够绕过正常的输入验证,仅用单个代币单位即可注入巨额流动性头寸。这种操纵导致严重滑点,最终耗尽了价值超过2.23亿美元的流动性池。

"攻击者仅需输入一个代币单位就能添加巨额流动性头寸,"报告指出,"随后抽干了价值数亿美元的流动性池。"

行业反应与争议

这次攻击在24小时内完成,加剧了业界对Web3漏洞的担忧——未修补的智能合约和审计不足仍是主要问题。作为应对措施,Cetus与Sui基金会宣布,Sui区块链验证节点在事发当日成功冻结了约1.63亿美元的被盗资金。

但这一干预引发去中心化拥护者的强烈反对。批评者指出,在号称去中心化的链上冻结资金,暴露出令人不安的中心化控制程度。"Sui验证节点正在主动审查整个区块链的交易,"某社交媒体用户写道,"这完全违背去中心化原则,将网络变成了中心化的许可数据库。"

开发者Steve Bowyer在5月23日的发文中指出:"颇具讽刺的是,这些获得风投支持的Web3项目一边借用比特币的去中心化理念,一边却严重依赖中心化保障措施。"

Sui生态最新动态

与此同时,Sui正加速布局比特币去中心化金融(BTCfi)领域,通过整合sBTC和支持Stacks网络扩大生态建设。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻