✈️ Gate 廣場【Gate Travel 旅行分享官召集令】
廣場家人們注意啦!Gate Travel 已經上線~ 機票+酒店一站式預訂,還能用加密貨幣直接付款 💸
所以說,你的錢包和你的旅行夢終於可以談戀愛了 😎 💕
現在廣場開啓 #GateTravel旅行分享官# 活動,邀你來秀旅行靈感 & 使用體驗!💡
🌴 參與方式:
1️⃣ 在【廣場】帶話題 #Gate Travel 旅行分享官# 發帖
2️⃣ 你可以:
你最想用 Gate Travel 去的目的地(私藏小島 or 網紅打卡點都行)
講講用 Gate Travel 訂票/訂酒店的奇妙體驗
放放省錢/使用攻略,讓大家省到笑出聲
或者直接寫一篇輕鬆的 Gate Travel 旅行小故事
📦 獎勵安排,走起:
🏆 優秀分享官(1 名):Gate 旅行露營套裝
🎖️ 熱門分享官(3 名):Gate 旅行速乾套裝
🎉 幸運參與獎(5 名):Gate 國際米蘭旅行小夜燈
*海外用戶 旅行露營套裝 以 $100 合約體驗券,旅行速乾套裝 以 $50 合約體驗券折算,國際米蘭旅行小夜燈以 $30合約體驗券折算。
📌 優質內容將有機會得到官方帳號轉發翻牌提升社區曝光!
📌 帖文將綜合互動量、內容豐富度和創意評分。禁止小號刷貼,原創分享更容易脫穎而出!
🕒 8月20 18:00 - 8月28日 24:00 UTC+
Cetus遭黑客攻擊損失2.3億美元 SUI基金會已凍結1.62億
Cetus遭受攻擊導致巨額損失,攻擊手法及資金流向分析
5月22日,SUI生態上的流動性提供商Cetus疑似遭受攻擊,多個交易對出現大幅下跌,預計損失超過2.3億美元。Cetus隨後發布公告稱已暫停智能合約,正在調查此事件。
安全團隊迅速介入分析,以下是對攻擊手法及資金轉移情況的詳細解析。
攻擊分析
攻擊者通過精心構造參數,利用溢出漏洞繞過檢測,用極小的代幣金額換取巨額流動性資產。具體步驟如下:
攻擊者通過閃電貸借出大量haSUI,導致池子價格暴跌99.90%。
在極窄的價格區間開立流動性頭寸,區間寬度僅1.00496621%。
聲明添加巨額流動性,但實際只支付1個代幣。這是攻擊的核心,利用了get_delta_a函數中checked_shlw的溢出檢測繞過漏洞。
系統誤判所需代幣數量,導致攻擊者用極少代幣兌換大量流動性資產。
攻擊者移除流動性,獲得巨額代幣收益,最終淨獲利約1000萬個haSUI和576萬個SUI。
項目方修復情況
Cetus已發布修復補丁,主要修正了checked_shlw函數:
資金流向分析
攻擊者獲利約2.3億美元,包括SUI、vSUI、USDC等多種資產。部分資金通過跨鏈橋轉移到EVM地址。具體流向如下:
目前,SUI基金會稱已成功凍結1.62億美元被盜資金。
總結
本次攻擊充分展示了數學溢出漏洞的危險性。開發人員在智能合約開發中應嚴格驗證所有數學函數的邊界條件,防範類似攻擊。