広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
SatoshiHeir
2025-11-26 08:50:33
フォロー
#数字资产市场观察
一行コードはいくらの価値がありますか?答えは160億ドル——これは誇張ではなく、Suiエコシステムの最大DEXプラットフォームCetusが最近経験した痛ましい教訓です。ハッカーは息を呑むほど巧妙な脆弱性を利用して、直接2億3000万ドルを巻き上げました。
事の鍵は、一見普通の境界チェックに隠れている:攻撃者は特別な入力のセットを構築し、数値nがちょうどn<=maskの条件を満たすようにして、最初の防線を無事に通過した。しかし、致命的なのは後半部分である——このnは同時に2^192以上であり、64ビット左シフト操作を実行すると、計算結果全体がu256のストレージ上限を直接突破する。オーバーフローの瞬間、関数は完全に誤った戻り値を吐き出し、流動性プールのゲートはこうしてこじ開けられた。
良い知らせは、Cetusチームが迅速にコードベースを修正したことです。しかし、このケースは再び全ての人に警告します:スマートコントラクトのセキュリティ監査は、一切の侥幸を許してはいけません。たとえ1ビット演算の境界処理のミスであっても、その代償は天文学的な数字になる可能性があります。DeFiの世界では、コードは法律であり、バグは法律の隙間です。
CETUS
-2.35%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
15 いいね
報酬
15
4
リポスト
共有
コメント
0/400
コメント
QuietlyStaking
· 11-26 09:13
うわっ、ビット演算のバグで2.3億が直接吹き飛んだ、これが私がCetusの監査にずっと疑念を抱いている理由だ 本当に我慢できない、u256のオーバーフローのような初歩的なミスが審査を通過するの? コードは法律、じゃあハッカーは裁判官なの?
原文表示
返信
0
SellTheBounce
· 11-26 09:08
またこの罠の言い訳か。コードのバグ、監査のミス、迅速な修正…もう何年も聞いている。問題は、次のCetusがどこで待っているかだ。DeFiにも同じように、常により低い理由がある——常により大きな脆弱性が存在する。
原文表示
返信
0
ContractHunter
· 11-26 09:04
なんてこった、u256のオーバーフローで2.3億を直接ぶち抜いた、これが私が審査されていないプールに絶対に手を出さない理由だ。
原文表示
返信
0
CountdownToBroke
· 11-26 08:58
なんだよ、ビット演算のバグで2.3億が消えたのか、これはちょっとひどすぎるだろう。
原文表示
返信
0
人気の話題
もっと見る
#
JoinGrowthPointsDrawToWiniPhone17
165.01K 人気度
#
DecemberRateCutForecast
73.69K 人気度
#
ReboundTokenstoWatch
80.42K 人気度
#
CryptoMarketRebounds
25.74K 人気度
#
GateChristmasGiveaway
104.44K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
币安之书
币安之书
時価総額:
$3.68K
保有者数:
1
0.00%
2
我的来时路
我的来时路
時価総額:
$3.68K
保有者数:
1
0.00%
3
比特币女王
比特币女王
時価総額:
$3.68K
保有者数:
1
0.00%
4
比特币AI
比特币AI
時価総額:
$3.69K
保有者数:
1
0.00%
5
BitebiAI
BitebiAI.com
時価総額:
$3.69K
保有者数:
1
0.00%
ピン
サイトマップ
#数字资产市场观察 一行コードはいくらの価値がありますか?答えは160億ドル——これは誇張ではなく、Suiエコシステムの最大DEXプラットフォームCetusが最近経験した痛ましい教訓です。ハッカーは息を呑むほど巧妙な脆弱性を利用して、直接2億3000万ドルを巻き上げました。
事の鍵は、一見普通の境界チェックに隠れている:攻撃者は特別な入力のセットを構築し、数値nがちょうどn<=maskの条件を満たすようにして、最初の防線を無事に通過した。しかし、致命的なのは後半部分である——このnは同時に2^192以上であり、64ビット左シフト操作を実行すると、計算結果全体がu256のストレージ上限を直接突破する。オーバーフローの瞬間、関数は完全に誤った戻り値を吐き出し、流動性プールのゲートはこうしてこじ開けられた。
良い知らせは、Cetusチームが迅速にコードベースを修正したことです。しかし、このケースは再び全ての人に警告します:スマートコントラクトのセキュリティ監査は、一切の侥幸を許してはいけません。たとえ1ビット演算の境界処理のミスであっても、その代償は天文学的な数字になる可能性があります。DeFiの世界では、コードは法律であり、バグは法律の隙間です。