✈️ Gate 广场【Gate Travel 旅行分享官召集令】
广场家人们注意啦!Gate Travel 已经上线~ 机票+酒店一站式预订,还能用加密货币直接付款 💸
所以说,你的钱包和你的旅行梦终于可以谈恋爱了 😎 💕
现在广场开启 #GateTravel旅行分享官# 活动,邀你来秀旅行灵感 & 使用体验!💡
🌴 参与方式:
1️⃣ 在【广场】带话题 #Gate Travel 旅行分享官# 发帖
2️⃣ 你可以:
你最想用 Gate Travel 去的目的地(私藏小岛 or 网红打卡点都行)
讲讲用 Gate Travel 订票/订酒店的奇妙体验
放放省钱/使用攻略,让大家省到笑出声
或者直接写一篇轻松的 Gate Travel 旅行小故事
📦 奖励安排,走起:
🏆 优秀分享官(1 名):Gate 旅行露营套装
🎖️ 热门分享官(3 名):Gate 旅行速干套装
🎉 幸运参与奖(5 名):Gate 国际米兰旅行小夜灯
*海外用户 旅行露营套装 以 $100 合约体验券,旅行速干套装 以 $50 合约体验券折算,国际米兰旅行小夜灯以 $30合约体验券折算。
📌 优质内容将有机会得到官方账号转发翻牌提升社区曝光!
📌 帖文将综合互动量、内容丰富度和创意评分。禁止小号刷贴,原创分享更容易脱颖而出!
🕒 8月20 18:00 - 8月28日 24:00 UTC+
Cetus遭黑客攻击损失2.3亿美元 SUI基金会已冻结1.62亿
Cetus遭受攻击导致巨额损失,攻击手法及资金流向分析
5月22日,SUI生态上的流动性提供商Cetus疑似遭受攻击,多个交易对出现大幅下跌,预计损失超过2.3亿美元。Cetus随后发布公告称已暂停智能合约,正在调查此事件。
安全团队迅速介入分析,以下是对攻击手法及资金转移情况的详细解析。
攻击分析
攻击者通过精心构造参数,利用溢出漏洞绕过检测,用极小的代币金额换取巨额流动性资产。具体步骤如下:
攻击者通过闪电贷借出大量haSUI,导致池子价格暴跌99.90%。
在极窄的价格区间开立流动性头寸,区间宽度仅1.00496621%。
声明添加巨额流动性,但实际只支付1个代币。这是攻击的核心,利用了get_delta_a函数中checked_shlw的溢出检测绕过漏洞。
系统误判所需代币数量,导致攻击者用极少代币兑换大量流动性资产。
攻击者移除流动性,获得巨额代币收益,最终净获利约1000万个haSUI和576万个SUI。
项目方修复情况
Cetus已发布修复补丁,主要修正了checked_shlw函数:
资金流向分析
攻击者获利约2.3亿美元,包括SUI、vSUI、USDC等多种资产。部分资金通过跨链桥转移到EVM地址。具体流向如下:
目前,SUI基金会称已成功冻结1.62亿美元被盗资金。
总结
本次攻击充分展示了数学溢出漏洞的危险性。开发人员在智能合约开发中应严格验证所有数学函数的边界条件,防范类似攻击。