• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
慢雾:Cetus 被盗事件分析,1 枚代币撬动 2.3 亿美金,SUI 基金会协助冻结 1.62 亿

慢雾:Cetus 被盗事件分析,1 枚代币撬动 2.3 亿美金,SUI 基金会协助冻结 1.62 亿

27 5 月, 2025
Coinbase 将于 8 月 19 日进行维护

Coinbase 将于 8 月 19 日进行维护

14 8 月, 2025
USDC Treasury 在以太坊链上新铸造 1 亿枚 USDC

USDC Treasury 在以太坊链上新铸造 1 亿枚 USDC

14 8 月, 2025
上市公司 BNB Network Company 宣布增持 88,888 枚 BNB

上市公司 BNB Network Company 宣布增持 88,888 枚 BNB

14 8 月, 2025
易理华:牛市趋势中每次回调就是加仓机会,但勿加高杠杆

易理华:牛市趋势中每次回调就是加仓机会,但勿加高杠杆

14 8 月, 2025
数据:过去 24h Binance 净流入 17.1 亿 USDT

数据:过去 24h Binance 净流入 17.1 亿 USDT

14 8 月, 2025
《财富》专访何一:从井边女孩到加密女王,亲述币安生死劫与她的首席客服哲学

《财富》专访何一:从井边女孩到加密女王,亲述币安生死劫与她的首席客服哲学

14 8 月, 2025
Block 正式发布比特币 ASIC 矿机 Proto

Block 正式发布比特币 ASIC 矿机 Proto

14 8 月, 2025
何一:《财富》杂志披露个人持有币安 10%股份相关报道不准确

何一:《财富》杂志披露个人持有币安 10%股份相关报道不准确

14 8 月, 2025
我们距离全面山寨季还有多远

我们距离全面山寨季还有多远

14 8 月, 2025
美联储穆萨勒姆:现在决定 9 月的利率决议还为时过早

美联储穆萨勒姆:现在决定 9 月的利率决议还为时过早

14 8 月, 2025
股价暴涨 10 倍后,Circle 首份财报里的高光与隐忧

股价暴涨 10 倍后,Circle 首份财报里的高光与隐忧

14 8 月, 2025
数据:某鲸鱼出售部分 ETH 增加保证金避免清算,目前浮亏 1800 万美元

数据:某鲸鱼出售部分 ETH 增加保证金避免清算,目前浮亏 1800 万美元

14 8 月, 2025
星期五, 15 8 月, 2025
8V加密货币学院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
        • 现货交易
        • 合約交易
        • 杠杆交易
      • 复制交易
      • 理财
        • 定存理财
        • 活存理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 账户指引
      • 充值提币
      • 其他问题
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录
No Result
View All Result
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
        • 现货交易
        • 合約交易
        • 杠杆交易
      • 复制交易
      • 理财
        • 定存理财
        • 活存理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 账户指引
      • 充值提币
      • 其他问题
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录
No Result
View All Result
8V加密货币学院
No Result
View All Result

慢雾:Cetus 被盗事件分析,1 枚代币撬动 2.3 亿美金,SUI 基金会协助冻结 1.62 亿

27 5 月, 2025
in 其他, 头条新闻, 突发新闻
Reading Time: 3 mins read
A A

原文标题:《慢雾: Cetus 被盗 2.3 亿美元事件分析》

原文作者: Victory 、 Lisa ,慢雾科技

背景

5 月 22 日,据社区消息, SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降, Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后, Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

image

相关信息

此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

(攻击时序图)

1. 攻击者首先通过闪电贷借出了 10,024,321.28 个 haSUI ,导致池子价格从 18,956,530,795,606,879,104 暴跌至 18,425,720,184762886,价格下跌幅度达到 99.90%。

2. 攻击者精心选择了一个极窄的价格区间开立流动性头寸:

Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)

Tick 上限:300200(价格:60,863,087,478,126,617,965,993,239)

价格区间宽度:仅 1.00496621%

3. 接着就是此次攻击的核心,攻击者声明要添加 10,365,647,984,364,446,732,462,244,378,333,008 单位的巨大流动性,但由于存在漏洞,系统只收取了 1 个代币 A 。

我们来分析一下攻击者为什么能够用 1 个 Token 兑换出巨额流动性。其核心原因在于 get_delta_a 函数中的 checked_shlw 存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少 haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token ,就能兑换出大量的流动性资产,从而实现了攻击。

当系统计算添加如此巨大流动性需要多少 haSUI 时:

这里的关键在于 checked _ shlw 函数的实现存在严重缺陷。实际上,任何小于 0xffffffffffffffff << 192 的输入值都会绕过溢出检测。然而,当这些值被左移 64 位时,结果会超出 u256 的表示范围,此时高位数据被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的 haSUI 数量。

· 错误掩码: 0xffffffffffffffff << 192 = 非常大的数值(约 2^256-2^192)

· 几乎所有输入都小于这个掩码,绕过溢出检测

· 真正的问题:当 n >= 2^192 时, n << 64 会超出 u256 范围并被截断

攻击者构造的中间值 liquidity * sqrt _ price _ diff = 6277101735386680763835789423207666908085499738337898853712:

· 小于错误掩码,绕过溢出检测

· 但在左移 64 位后会超出 u256 最大值,从而导致超出的部分被截断

· 导致最终计算结果约小于 1,但由于是向上取整, quotient 算出来就等于 1

4. 最后攻击者移除流动性,获得巨额代币收益:

· 第一次移除:获得 10,024,321.28 个 haSUI

· 第二次移除:获得 1 个 haSUI

· 第三次移除:获得 10,024,321.28 个 haSUI

5. 攻击者归还闪电贷,净获利约 10,024,321.28 个 haSUI 和 5,765,124.79 个 SUI ,攻击完成。

项目方修复情况

攻击发生后, Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

修复后的 checked _ shlw 函数如下:

修复说明:将错误的掩码 0xffffffffffffffff << 192 修正为正确的阈值 1 << 192 将判断条件从 n > mask 修正为 n >= mask 确保当左移 64 位可能导致溢出时,能正确检测并返回溢出标志

MistTrack 分析

据分析,攻击者 0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI 、vSUI 、 USDC 等多种资产。

我们发现攻击者在两天前就准备好了 Gas Fee ,然后在攻击之前进行了一次尝试,但失败了:

获利后,攻击者将部分资金如 USDC 、 SOL 、 suiETH 通过跨链桥如 Sui Bridge 、 Circle 、 Wormhole 、 Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b :

接着,攻击者将价值 1,000 万美元的资产存入 Suilend :

攻击者还将 24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

幸运的是,据 Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

(https://x.com/CetusProtocol/status/1925567348586815622)

接下来,我们使用链上反洗钱与追踪工具 MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b 。该地址在 BSC 上收到 5.2319 BNB ,暂未转出:

该地址在 Ethereum 上收到 3,000 个 USDT 、4,088 万个 USDC 、1,771 个 SOL 和 8,130.4 个 ETH 。其中, USDT 、 USDC 和 SOL 通过 coW Swap 、Para Swap 等兑换为 ETH :

接着,该地址将 20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16 ,暂未转出:

目前该地址在 Ethereum 上的余额为 3,244 ETH :

MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。

总结

本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用 checked _ shlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。

   

Previous Post

稳定币发行商 Avalon Labs 完成战略轮融资,YZi Labs 领投

Next Post

数据:巨鲸 JamesWynn 再次割肉平仓 2407 枚 BTC,清算价降至 105,960 美元

Related Posts

Coinbase 将于 8 月 19 日进行维护
其他

Coinbase 将于 8 月 19 日进行维护

14 8 月, 2025
USDC Treasury 在以太坊链上新铸造 1 亿枚 USDC
其他

USDC Treasury 在以太坊链上新铸造 1 亿枚 USDC

14 8 月, 2025
上市公司 BNB Network Company 宣布增持 88,888 枚 BNB
其他

上市公司 BNB Network Company 宣布增持 88,888 枚 BNB

14 8 月, 2025
易理华:牛市趋势中每次回调就是加仓机会,但勿加高杠杆
其他

易理华:牛市趋势中每次回调就是加仓机会,但勿加高杠杆

14 8 月, 2025
数据:过去 24h Binance 净流入 17.1 亿 USDT
其他

数据:过去 24h Binance 净流入 17.1 亿 USDT

14 8 月, 2025
《财富》专访何一:从井边女孩到加密女王,亲述币安生死劫与她的首席客服哲学
其他

《财富》专访何一:从井边女孩到加密女王,亲述币安生死劫与她的首席客服哲学

14 8 月, 2025
Next Post
数据:巨鲸 JamesWynn 再次割肉平仓 2407 枚 BTC,清算价降至 105,960 美元

数据:巨鲸 JamesWynn 再次割肉平仓 2407 枚 BTC,清算价降至 105,960 美元

Please login to join discussion
Top 20 Coins
Click on coin symbol for more information.
SYMBOL
PRICE
1D%
1W%
TREND
BTC
$118,676.00
-3.89%
1.58%
65%
ETH
$4,626.93
-2.37%
19.18%
80%
XRP
$3.1022
-6.49%
-6.32%
55%
BNB
$843.60
-0.59%
7.88%
80%
SOL
$193.69
-4.56%
11.09%
74%
TRX
$0.3618
-0.30%
7.20%
85%
DOGE
$0.2269
-8.78%
2.66%
57%
ADA
$0.9272
-3.33%
17.78%
89%
HYPE
$47.0114
-0.68%
15.80%
94%
LINK
$22.4547
-6.31%
21.97%
68%
XLM
$0.4265
-7.91%
-6.28%
56%
SUI
$3.7916
-6.83%
1.19%
63%
BCH
$594.95
-3.99%
3.42%
70%
HBAR
$0.2506
-7.75%
-4.25%
52%
AVAX
$23.9490
-6.36%
3.37%
57%
LTC
$122.05
-8.30%
-0.13%
59%
TONCOIN
$3.4293
-3.35%
3.09%
57%
LEO
$9.3727
1.41%
4.09%
97%
SHIB
$0.0000
-7.32%
1.36%
37%
UNI
$11.0319
-8.83%
6.53%
64%
to of
Page of
Powered By 8V.com

8V交易平台 公告 其他 头条新闻 学院 已结束活动 新手学堂 最新动向 活动 研究及分析 突发新闻 进行中活动

  • 2025年第四季至2026年第四季值得关注的十大山寨币
  • 2026 年加密货币趋势预测:揭示加密货币产业的未来变化
  • 揭开未来:以太坊的升级能否解决经济可扩展性挑战
  • 8V分析:伊隆马斯克(Elon Musk)对加密货币影响及策略转变
  • 深入研究过去两年的1200个加密货币种子资助项目
  • 分析 Uniswap 和 Unichain
  • 分析比特币矿池和比特币减半的影响
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 关于8V
  • 下载APP
  • 公告
  • 突发新闻
  • 订阅RSS
  • 服务协议
  • 私隐政策
  • 免责说明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
      • 复制交易
      • 理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 账户指引
      • 充值提币
      • 其他问题
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com