تعرض نظام SUI لهجوم بقيمة 230 مليون دولار، وأصبحت مزودي السيولة منطقة كوارث.

robot
إنشاء الملخص قيد التقدم

مزودو السيولة في نظام SUI البيئي يتعرضون لهجوم كبير، والخسائر تتجاوز 2.3 مليار دولار

في 22 مايو، تعرض مزود السيولة في نظام SUI البيئي لهجوم كبير أدى إلى انخفاض كبير في عمق حوض السيولة الخاص به. وظهرت انخفاضات في عدة أزواج من الرموز، ومن المتوقع أن تتجاوز قيمة الخسائر 230 مليون دولار. ثم أصدرت البروتوكول إعلانًا يفيد بأنه، لأسباب أمنية، تم تعليق العقد الذكي مؤقتًا، وأن الفريق يقوم بالتحقيق في الحادث وسيتخذون خطوات لإصدار بيان إضافي في أقرب وقت ممكن.

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

تدخل فريق الأمان بسرعة لتحليل هذه الحادثة. استغل المهاجمون ثغرة تجاوز رياضية في النظام من خلال معلمات مصممة بعناية. مما أتاح للمهاجمين استبدال كمية صغيرة جدًا من الرموز بأصول سيولة ضخمة.

تشمل عملية الهجوم الخطوات التالية:

  1. يقوم المهاجم أولاً بالاقتراض بكميات كبيرة من رموز haSUI عبر القرض الفوري، مما يؤدي إلى انخفاض سعر المسبح بنسبة 99.90%.

  2. ثم افتح مركز السيولة ضمن نطاق سعر ضيق جداً.

  3. جوهر الهجوم هو أن المهاجم أعلن عن إضافة سيولة ضخمة، لكن النظام بسبب ثغرة لم يستقبل سوى 1 رمز.

  4. أخيرًا، قام المهاجم بإزالة السيولة، وحصل على كمية كبيرة من مكاسب الرموز.

  5. بعد الانتهاء من الهجوم، أعاد المهاجم القرض الفوري، محققًا ربحًا صافياً يقارب 10000000 هاSUI و 5700000 SUI.

Slow Mist: تم盗 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

كشفت هذه الهجمة عن عيوب خطيرة في تنفيذ الدوال الرياضية في العقود الذكية. خاصة عند التعامل مع الحسابات ذات الأرقام الكبيرة، حيث فشلت في الكشف عن حالات التجاوز ومعالجتها بشكل صحيح. هذا أعطى المهاجمين فرصة للاستفادة من ذلك، حيث استخدموا حسابات دقيقة لتجاوز فحوصات الأمان.

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أساليب الهجوم وحالة نقل الأموال

وفقًا للتحليل، تشمل الأصول التي حصل عليها المهاجمون عدة رموز مثل SUI وvSUI وUSDC، بإجمالي قيمة تقارب 2.3 مليار دولار. بعد وقوع الهجوم، تم نقل جزء من الأموال عبر جسر عبر السلاسل إلى شبكات بلوكتشين أخرى.

! ضباب بطيء: سرقة سيتوس بقيمة 230 مليون دولار ، تحليل طرق الهجوم وتحويل الأموال

لحسن الحظ، وبفضل التعاون بين مؤسسة SUI وأعضاء النظام البيئي الآخرين، تمكنا حاليًا من تجميد حوالي 162 مليون دولار من الأموال المسروقة. وهذا يظهر أهمية الاستجابة السريعة والتعاون عبر النظام البيئي.

تذكرنا هذه الحادثة مرة أخرى بأهمية أمان العقود الذكية، خاصة عند التعامل مع العمليات الرياضية المعقدة. يحتاج المطورون إلى التحقق بعناية من جميع شروط الحدود للدوال الرياضية، لمنع استغلال ثغرات مشابهة. كما يبرز ذلك ضرورة تعاون جميع الأطراف في النظام البيئي للتعامل مع حوادث الأمان.

! ضباب بطيء: سرقة سيتوس بقيمة 230 مليون دولار ، تحليل طرق الهجوم وتحويلات الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أساليب الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليون دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل طريقة الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أساليب الهجوم وحالة تحويل الأموال

! ضباب بطيء: سرقة سيتوس بقيمة 230 مليون دولار ، تحليل طرق الهجوم وتحويلات الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

Slow Mist: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

Slow Fog: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

! ضباب بطيء: سرقة سيتوس بقيمة 230 مليون دولار ، تحليل طرق الهجوم وتحويل الأموال

بطيء الضباب: تم سرقة 2.3 مليار دولار من Cetus، تحليل أسلوب الهجوم وحالة تحويل الأموال

! ضباب بطيء: سرقة سيتوس بقيمة 230 مليون دولار ، تحليل طرق الهجوم وتحويل الأموال

SUI2.62%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 10
  • إعادة النشر
  • مشاركة
تعليق
0/400
SerumSurfervip
· 07-20 20:43
又双叒被خداع الناس لتحقيق الربح了
شاهد النسخة الأصليةرد0
RugpullSurvivorvip
· 07-20 17:04
又 خداع الناس لتحقيق الربح一波 حمقى啦
شاهد النسخة الأصليةرد0
SchrodingerProfitvip
· 07-20 12:46
آلة خداع الناس لتحقيق الربح أخرى
شاهد النسخة الأصليةرد0
MetaverseLandlordvip
· 07-19 22:50
又是 العقود الذكية 的锅
شاهد النسخة الأصليةرد0
not_your_keysvip
· 07-17 21:34
老套路 فخ裤子都被 هاكر偷完了
شاهد النسخة الأصليةرد0
rugpull_ptsdvip
· 07-17 21:20
المشاكل دائمًا في المشاريع القديمة
شاهد النسخة الأصليةرد0
alpha_leakervip
· 07-17 21:17
مرة أخرى، استلقيت على الأرض كأنني مشلول.
شاهد النسخة الأصليةرد0
DefiVeteranvip
· 07-17 21:13
又 هو يوم آخر من خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
SigmaBrainvip
· 07-17 21:10
又被 اقتطاف القسائم 了...
شاهد النسخة الأصليةرد0
BakedCatFanboyvip
· 07-17 21:08
مرة أخرى تم استغلالي بغباء.
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت