Хакеры украли 230 миллионов долларов у провайдера ликвидности Cetus, использовав сложный метод переполнения.

Хакеры украли 230 миллионов долларов у провайдера ликвидности Cetus, использовав сложный метод переполнения.

24

Детали хакерской атаки на эту альткойн на сумму 230 миллионов долларов стали известны: хакеры использовали необычный метод.

Фирма по безопасности блокчейна SlowMist выпустила официальный аналитический отчет, в котором подробно описан нападение на сумму 230 миллионов долларов на Cetus, провайдера ликвидности, работающего в экосистеме SUI.

Согласно отчету, злоумышленник обошел проверки безопасности, создав ошибку переполнения в системе с помощью хитроумно разработанных параметров и смог получить огромное количество ликвидных активов в обмен на крайне малое количество токенов.

SlowMist сообщила, что атакующий использовал уязвимость в функции checked_shlw, выбрав тщательно рассчитанные параметры, и получил ликвидность на миллиарды долларов, потратив всего лишь 1 токен. В отчете подчеркивается, что это была крайне сложная математическая атака. Команда безопасности SlowMist заявила, что для предотвращения подобных инцидентов разработчики, занимающиеся разработкой смарт-контрактов, должны тщательно проверять граничные условия во всех математических функциях.

Как вы могли помнить, 22 мая в протоколе Cetus была зафиксирована подозрительная ситуация: глубина ликвидного пула значительно уменьшилась, и стоимость многих торговых пар токенов снизилась. После инцидента Cetus сообщила в своем пресс-релизе, что был зафиксирован инцидент с безопасностью, смарт-контракты временно приостановлены для обеспечения безопасности протокола, и команда начала расследование. Общие убытки оцениваются более чем в 230 миллионов долларов.

Это не является инвестиционным советом.

«Хакеры теряют 13 млн долларов на панической продаже криптовалюты во время рыночного хаоса»
Хакеры потеряли более 13,4 миллиона долларов, панически продавая ETH в условиях рыночного хаоса. Их действия показывают, что даже опытные злоумышленники могут терпеть убытки. 💸🔍
Просмотреть
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения, став жертвой крипто мошенничества. ФБР расследует случаи схем «свинопас», пока мошенничество нарастает. 🚨💸
Просмотреть
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Полиция предупреждает о вирусной шутке в TikTok с ИИ-изображениями бездомных, вызывающей панику и ложные вызовы 911. Это перегружает экстренные службы и может быть опасно. 🚨😱📞
Просмотреть
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 биткойнов, угадав приватные ключи из-за уязвимости в генерации ключей. Ошибка затронула более 220,000 адресов. 🔑💰🔍 #Криптовалюты
Просмотреть