• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events

​幣圈版瞞天過海?慢霧事件報告:駭客如何利用代碼漏洞洗劫 Cetus 2.2 億美元

24 5 月, 2025
特斯拉將自建半導體晶圓廠?馬斯克:TeraFab 可解決晶片供應瓶頸 

特斯拉將自建半導體晶圓廠?馬斯克:TeraFab 可解決晶片供應瓶頸 

29 1 月, 2026
Meta 第四季財報亮眼帶動股價跳漲 7%,廣告收入助攻營收逼近 600 億美元 

Meta 第四季財報亮眼帶動股價跳漲 7%,廣告收入助攻營收逼近 600 億美元 

29 1 月, 2026
Chainalysis:中文加密洗錢網路持續擴大,處理非法金流約 161 億美元 

Chainalysis:中文加密洗錢網路持續擴大,處理非法金流約 161 億美元 

29 1 月, 2026
Netflix 改版聚焦垂直短影音,搶攻短影音市場 

Netflix 改版聚焦垂直短影音,搶攻短影音市場 

29 1 月, 2026
CZ 發文掀起負面輿論!幣安上幣黑箱再度成焦點,趙長鵬稱遭到協同攻擊 

CZ 發文掀起負面輿論!幣安上幣黑箱再度成焦點,趙長鵬稱遭到協同攻擊 

29 1 月, 2026
特斯拉財報曝光轉型自動化機器人陣痛:全年營收首見下滑、交車量萎縮一成 

特斯拉財報曝光轉型自動化機器人陣痛:全年營收首見下滑、交車量萎縮一成 

29 1 月, 2026
學歷無用、懂用 AI 才能被錄取,領英推人工智慧鑑定勳章 

學歷無用、懂用 AI 才能被錄取,領英推人工智慧鑑定勳章 

29 1 月, 2026
OpenAI 傳將推出基於 World ID 的社群平台,「真人限定」改善機器人亂象 

OpenAI 傳將推出基於 World ID 的社群平台,「真人限定」改善機器人亂象 

29 1 月, 2026
紅杉資本:SpaceX 成長動能即將釋放,Starship 與太空資料中心成引爆關鍵 

紅杉資本:SpaceX 成長動能即將釋放,Starship 與太空資料中心成引爆關鍵 

29 1 月, 2026
富達將在以太坊上發行自家穩定幣 FIDD,鎖定機構結算與用戶支付 

富達將在以太坊上發行自家穩定幣 FIDD,鎖定機構結算與用戶支付 

29 1 月, 2026

關於8V下架VET(VeChain)的公告

29 1 月, 2026

關於8V下架VTHO(VeThor Token)的公告

29 1 月, 2026
星期四, 29 1 月, 2026
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » ​幣圈版瞞天過海?慢霧事件報告:駭客如何利用代碼漏洞洗劫 Cetus 2.2 億美元

​幣圈版瞞天過海?慢霧事件報告:駭客如何利用代碼漏洞洗劫 Cetus 2.2 億美元

24 5 月, 2025
in 其他, 突發新聞, 頭條新聞
Reading Time: 2 mins read
A A

日前震驚幣圈的 Cetus 協議 2.2 億美元被盜案,引起各界討論。資安團隊慢霧也發布了整起事件的完整報告,慢霧團隊表示本次攻擊展現了數學溢位漏洞的威力。攻擊者透過精確計算選擇特定參數,利用 checked_shlw 函數的缺陷,以 1 個代幣的成本獲得價值數十億的流動性。這是一次極為精密的數學攻擊,並建議開發人員在智慧合約開發中嚴格驗證所有數學函數的邊界條件。

Table of Contents

Toggle

慢霧:事件核心是溢出檢查的漏洞

慢霧團隊表示這次事件的核心是攻擊者透過精心建構參數,使溢位發生但又能繞過偵測,最終以極小的代幣金額即可換取巨額流動性資產。與先前 @neeksec 的分析一致。

(從協議漏洞到去中心化辯證:詳解 Cetus 事件始末,MOVE 語言安全性動搖了嗎?)

攻擊者首先透過閃電貸借出 1,002 萬枚 haSUI,迅速使 haSUI/SUI 的池中價格暴跌 99.9%。接著在 tick 值 300000~300200 的區間添加流動性,這個價格區間僅 1% 的區間寬度。

接著就是事件的關鍵漏洞,攻擊者聲稱加入巨量流動性 (超過 10 的 27 次方),但由於 checked_shlw 函數的編碼錯誤,合約僅向其收取 1 枚 haSUI。

計算所需流動性公式 (來源:慢霧科技)

慢霧分析攻擊者之所以能夠用 1 個代幣換出巨額流動性。其核心原因在於 get_delta_a 函數中的 checked_shlw 存在溢出檢查出現漏洞。攻擊者正是利用了這一點,使得系統在計算實際需要添加多少 haSUI 時出現了嚴重偏差。由於溢出未被偵測,系統誤判了所需 haSUI 的數量,導致攻擊者僅需極少的 Token,就能兌換出大量的流動性資產。

任何小於 0xffffffffffffffff << 192 的輸入值都會繞過溢出檢查。然而,當這些值被左移 64 位元時,結果會超出 u256 的表示範圍,此時高位元資料被截斷,導致得到的結果遠小於理論值。這樣一來,系統在後續計算中就會低估所需的 haSUI 數量。

出現問題的代碼(來源:慢霧科技)

攻擊者分三次移除流動性,共獲得 2,004 萬枚 haSUI 與超過 576 萬枚 SUI。最後攻擊者歸還閃電貸,最終淨獲利逾 2.3 億美元。

Cetus 已修復代碼

事後 Cetus 修復了代碼,包含:

  • 將 0xffffffffffffffff << 192 修正為正確的閾值 1 << 192。
  • 將判斷條件從 n > mask 修正為 n >= mask。
  • 確保當左移 64 位元可能導致溢出時,能正確偵測並傳回溢出標誌。
修復後的 checked_shlw 函數 (來源:慢霧科技)

慢霧團隊:開發者應嚴格驗證所有數學函數的邊界條件

慢霧表示攻擊者在兩天前就準備好 gas fee 了,在攻擊前還有一次嘗試,但失敗了。目前攻擊者的 Sui 地址資金已被凍結,EVM 地址也被慢霧加入黑名單進行追蹤。

慢霧團隊表示本次攻擊展現了數學溢位漏洞的威力。攻擊者透過精確計算選擇特定參數,利用 checked_shlw 函數的缺陷,以 1 個代幣的成本獲得價值數十億的流動性。這是一次極為精密的數學攻擊,慢霧安全團隊建議開發人員在智慧合約開發中嚴格驗證所有數學函數的邊界條件。

風險提示

RelatedPosts

特斯拉將自建半導體晶圓廠?馬斯克:TeraFab 可解決晶片供應瓶頸 

Meta 第四季財報亮眼帶動股價跳漲 7%,廣告收入助攻營收逼近 600 億美元 

Chainalysis:中文加密洗錢網路持續擴大,處理非法金流約 161 億美元 

Netflix 改版聚焦垂直短影音,搶攻短影音市場 

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。


Bitget HEROES CUP S3 交易爭霸賽

 

Previous Post

​比特幣企業投資新機遇!日本 Metaplanet 投資全解析

Next Post

​復盤 KOL丶媒體誤傳川普家族 WLFI 清倉 $B 代幣事件,假消息如何打亂市場?

Related Posts

特斯拉將自建半導體晶圓廠?馬斯克:TeraFab 可解決晶片供應瓶頸 
其他

特斯拉將自建半導體晶圓廠?馬斯克:TeraFab 可解決晶片供應瓶頸 

29 1 月, 2026
Meta 第四季財報亮眼帶動股價跳漲 7%,廣告收入助攻營收逼近 600 億美元 
其他

Meta 第四季財報亮眼帶動股價跳漲 7%,廣告收入助攻營收逼近 600 億美元 

29 1 月, 2026
Chainalysis:中文加密洗錢網路持續擴大,處理非法金流約 161 億美元 
其他

Chainalysis:中文加密洗錢網路持續擴大,處理非法金流約 161 億美元 

29 1 月, 2026
Netflix 改版聚焦垂直短影音,搶攻短影音市場 
其他

Netflix 改版聚焦垂直短影音,搶攻短影音市場 

29 1 月, 2026
CZ 發文掀起負面輿論!幣安上幣黑箱再度成焦點,趙長鵬稱遭到協同攻擊 
其他

CZ 發文掀起負面輿論!幣安上幣黑箱再度成焦點,趙長鵬稱遭到協同攻擊 

29 1 月, 2026
特斯拉財報曝光轉型自動化機器人陣痛:全年營收首見下滑、交車量萎縮一成 
其他

特斯拉財報曝光轉型自動化機器人陣痛:全年營收首見下滑、交車量萎縮一成 

29 1 月, 2026
Next Post

​復盤 KOL丶媒體誤傳川普家族 WLFI 清倉 $B 代幣事件,假消息如何打亂市場?

No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com