Selon le rapport d'analyse récent de SlowMist, l'attaque contre la plateforme DeFi Cetus – causant des dommages d'environ 230 millions USD – provient d'une vulnérabilité technique grave dans la fonction checked_shlw à l'intérieur de la fonction get_delta_a.
Plus précisément, le système de Cetus n'a pas détecté l'état de débordement (overflow) lors du traitement, ce qui a entraîné un écart grave dans le calcul du nombre de haSUI nécessaire. Ne reconnaissant pas cette erreur, le système a mal évalué la quantité de haSUI à charger, permettant ainsi à l'attaquant d'utiliser une très petite quantité de token pour échanger contre un volume d'actifs liquides beaucoup plus important.
Cette vulnérabilité crée un déséquilibre grave dans le mécanisme de tarification et facilite l'exploitation systématique des actifs du protocole.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
SlowMist a signalé une vulnérabilité ayant entraîné le hack de 230 millions USD sur Cetus
Selon le rapport d'analyse récent de SlowMist, l'attaque contre la plateforme DeFi Cetus – causant des dommages d'environ 230 millions USD – provient d'une vulnérabilité technique grave dans la fonction
checked_shlw
à l'intérieur de la fonctionget_delta_a
.Plus précisément, le système de Cetus n'a pas détecté l'état de débordement (overflow) lors du traitement, ce qui a entraîné un écart grave dans le calcul du nombre de haSUI nécessaire. Ne reconnaissant pas cette erreur, le système a mal évalué la quantité de haSUI à charger, permettant ainsi à l'attaquant d'utiliser une très petite quantité de token pour échanger contre un volume d'actifs liquides beaucoup plus important.
Cette vulnérabilité crée un déséquilibre grave dans le mécanisme de tarification et facilite l'exploitation systématique des actifs du protocole.