Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

#数字资产市场观察 一行コードはいくらの価値がありますか?答えは160億ドル——これは誇張ではなく、Suiエコシステムの最大DEXプラットフォームCetusが最近経験した痛ましい教訓です。ハッカーは息を呑むほど巧妙な脆弱性を利用して、直接2億3000万ドルを巻き上げました。



事の鍵は、一見普通の境界チェックに隠れている:攻撃者は特別な入力のセットを構築し、数値nがちょうどn<=maskの条件を満たすようにして、最初の防線を無事に通過した。しかし、致命的なのは後半部分である——このnは同時に2^192以上であり、64ビット左シフト操作を実行すると、計算結果全体がu256のストレージ上限を直接突破する。オーバーフローの瞬間、関数は完全に誤った戻り値を吐き出し、流動性プールのゲートはこうしてこじ開けられた。

良い知らせは、Cetusチームが迅速にコードベースを修正したことです。しかし、このケースは再び全ての人に警告します:スマートコントラクトのセキュリティ監査は、一切の侥幸を許してはいけません。たとえ1ビット演算の境界処理のミスであっても、その代償は天文学的な数字になる可能性があります。DeFiの世界では、コードは法律であり、バグは法律の隙間です。
CETUS-2.35%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
QuietlyStakingvip
· 11-26 09:13
うわっ、ビット演算のバグで2.3億が直接吹き飛んだ、これが私がCetusの監査にずっと疑念を抱いている理由だ 本当に我慢できない、u256のオーバーフローのような初歩的なミスが審査を通過するの? コードは法律、じゃあハッカーは裁判官なの?
原文表示返信0
SellTheBouncevip
· 11-26 09:08
またこの罠の言い訳か。コードのバグ、監査のミス、迅速な修正…もう何年も聞いている。問題は、次のCetusがどこで待っているかだ。DeFiにも同じように、常により低い理由がある——常により大きな脆弱性が存在する。
原文表示返信0
ContractHuntervip
· 11-26 09:04
なんてこった、u256のオーバーフローで2.3億を直接ぶち抜いた、これが私が審査されていないプールに絶対に手を出さない理由だ。
原文表示返信0
CountdownToBrokevip
· 11-26 08:58
なんだよ、ビット演算のバグで2.3億が消えたのか、これはちょっとひどすぎるだろう。
原文表示返信0
  • ピン