L'écosystème SUI a été attaqué pour 230 millions de dollars, les fournisseurs de liquidité sont devenus des zones sinistrées.

robot
Création du résumé en cours

Les fournisseurs de liquidité de l'écosystème SUI ont subi une attaque massive, avec des pertes de plus de 230 millions de dollars.

Le 22 mai, un fournisseur de liquidité dans l'écosystème SUI a subi une attaque majeure, entraînant une forte diminution de la profondeur de son pool de liquidité. Plusieurs paires de tokens ont enregistré des baisses, avec des pertes estimées à plus de 230 millions de dollars. Le protocole a ensuite publié un communiqué annonçant qu'en raison de préoccupations de sécurité, il avait temporairement suspendu le contrat intelligent, et que l'équipe enquêtait sur l'incident et publierait prochainement une déclaration supplémentaire.

Slow Mist : Cetus a été volé pour 230 millions de dollars, analyse de la méthode d'attaque et de la situation de transfert de fonds

L'équipe de sécurité est rapidement intervenue pour analyser cet incident. L'attaquant a exploité une vulnérabilité de débordement mathématique dans le système en utilisant des paramètres soigneusement conçus. Cela a permis à l'attaquant d'échanger une très petite quantité de jetons contre d'énormes actifs de liquidité.

Le processus d'attaque comprend principalement les étapes suivantes :

  1. L'attaquant emprunte d'abord une grande quantité de haSUI via un prêt flash, provoquant une chute de 99,90 % du prix du pool.

  2. Ensuite, ouvrez une position de liquidité dans une plage de prix très étroite.

  3. Le cœur de l'attaque réside dans le fait que l'attaquant déclare avoir ajouté une énorme liquidité, mais le système, en raison d'une vulnérabilité, n'a perçu qu'un seul token.

  4. Enfin, l'attaquant a retiré la liquidité et a obtenu un grand nombre de jetons en bénéfice.

  5. Après l'attaque, l'attaquant rembourse le prêt éclair, avec un bénéfice net d'environ 10 millions de haSUI et 5,7 millions de SUI.

Slow Fog : Cetus a été volé 230 millions de dollars, analyse de la méthode d'attaque et de la situation de transfert des fonds

Cette attaque a révélé de graves défauts dans l'implémentation des fonctions mathématiques des contrats intelligents. En particulier lors du traitement de calculs avec de grands nombres, il a échoué à détecter et à gérer correctement les situations de débordement. Cela a offert aux attaquants une opportunité d'exploiter des calculs précis pour contourner les vérifications de sécurité.

Slow Mist : Cetus a été volé pour 230 millions de dollars, analyse de la méthode d'attaque et de la situation de transfert de fonds

Selon l'analyse, les actifs dont l'attaquant a tiré profit comprennent plusieurs tokens tels que SUI, vSUI, USDC, etc., pour une valeur totale d'environ 230 millions de dollars. Après l'attaque, une partie des fonds a été transférée vers d'autres réseaux de blockchain via un pont inter-chaînes.

Slow Mist : 2,3 millions de dollars de Cetus volés, analyse de la méthode d'attaque et de la situation de transfert de fonds

Heureusement, grâce à la collaboration de la Fondation SUI et d'autres membres de l'écosystème, environ 162 millions de dollars de fonds volés ont été congelés avec succès. Cela démontre l'importance d'une réponse rapide et de la coopération entre les écosystèmes.

Cet événement rappelle une fois de plus l'importance de la sécurité des contrats intelligents, en particulier lors du traitement de calculs mathématiques complexes. Les développeurs doivent être plus prudents dans la vérification des conditions aux limites de toutes les fonctions mathématiques pour éviter que des vulnérabilités similaires ne soient exploitées. Cela souligne également la nécessité d'une collaboration entre toutes les parties de l'écosystème pour faire face aux incidents de sécurité.

Fog : Cetus a été volé 230 millions de dollars, analyse de la méthode d'attaque et de la situation de transfert de fonds

Slow Mist : Cetus a été volé pour 230 millions de dollars, analyse de la méthode d'attaque et de la situation de transfert de fonds

Slow Mist : Cetus a été volé 230 millions de dollars, analyse de la méthode d'attaque et situation du transfert de fonds

Slow Fog : 2,3 millions de dollars volés sur Cetus, analyse de la méthode d'attaque et de la situation de transfert de fonds

Slow Fog : Cetus a été volé 230 millions de dollars, analyse des techniques d'attaque et de la situation de transfert de fonds

Slow Mist : 2,3 millions de dollars de Cetus volés, analyse des méthodes d'attaque et de la situation de transfert des fonds

Slow Mist : 2,3 millions de dollars volés sur Cetus, analyse de la méthode d'attaque et de la situation du transfert de fonds

Slow Mist : Cetus a été volé pour 230 millions de dollars, analyse des méthodes d'attaque et de la situation de transfert des fonds

Slow Fog : Cetus a été volé pour 230 millions de dollars, analyse des techniques d'attaque et de la situation de transfert de fonds

Slow Mist : Cetus a été volé 230 millions de dollars, analyse de la méthode d'attaque et situation du transfert de fonds

Slow Mist : Cetus a été volé 230 millions de dollars, analyse de la méthode d'attaque et situation du transfert de fonds

Slow Mist : Cetus a été volé 230 millions de dollars, analyse des méthodes d'attaque et de la situation de transfert de fonds

Slow Mist : Cetus a été volé pour 230 millions de dollars, analyse des méthodes d'attaque et de la situation de transfert de fonds

Slow Mist : Cetus a été volé pour 230 millions de dollars, analyse de la méthode d'attaque et de la situation de transfert de fonds

Slow Mist : Cetus a été volé 230 millions de dollars, analyse des méthodes d'attaque et des mouvements de fonds

Slow Mist : Cetus a été volé 230 millions de dollars, analyse de la méthode d'attaque et de la situation de transfert de fonds

Slow Mist : Cetus a été volé 230 millions de dollars, analyse des méthodes d'attaque et de la situation de transfert de fonds

SUI1.3%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 10
  • Reposter
  • Partager
Commentaire
0/400
SerumSurfervip
· 07-20 20:43
Encore une fois, on m'a pris pour un idiot.
Voir l'originalRépondre0
RugpullSurvivorvip
· 07-20 17:04
Encore une fois, on prend les gens pour des idiots.
Voir l'originalRépondre0
SchrodingerProfitvip
· 07-20 12:46
Encore un prend les gens pour des idiots.
Voir l'originalRépondre0
MetaverseLandlordvip
· 07-19 22:50
Encore la faute des smart contracts
Voir l'originalRépondre0
not_your_keysvip
· 07-17 21:34
Ancien piège, tous les pantalons ont été volés par des Hackers.
Voir l'originalRépondre0
rugpull_ptsdvip
· 07-17 21:20
Les vieux projets sont toujours ceux qui posent problème.
Voir l'originalRépondre0
alpha_leakervip
· 07-17 21:17
Encore allongé une grande partie, ça m'a engourdi.
Voir l'originalRépondre0
DefiVeteranvip
· 07-17 21:13
Encore une journée à prendre les gens pour des idiots
Voir l'originalRépondre0
SigmaBrainvip
· 07-17 21:10
Encore coupé les coupons...
Voir l'originalRépondre0
BakedCatFanboyvip
· 07-17 21:08
Encore se faire prendre pour des cons.
Voir l'originalRépondre0
Afficher plus
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)