|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
Slowmist zeigt, wie Cetus 230 Millionen US -Dollar an ausgeklügelten Smart Contract -Exploit verlor
May 26, 2025 at 06:01 am
Das Blockchain -Sicherheitsunternehmen Slowmist hat eine detaillierte technische Aufschlüsselung des 230 -Millionen -Dollar -Exploits veröffentlicht, die Cetus, einen wichtigen Liquiditätsanbieter für das Sui -Ökosystem, ins Visier genommen wurden.

The essence of the Cetus exploit lies in the misusage of the checked_shlw function during a liquidity addition operation. This function, designed for efficient multiplication in assembly code, has a limitation when dealing with large numbers, specifically in the context of a modular arithmetic system.
Die Essenz des Cetus -Exploits liegt in der Fehlveränderin der Funktion checked_slw während eines Liquiditätsabbeute. Diese Funktion, die für eine effiziente Multiplikation im Assembly -Code entwickelt wurde, hat eine Einschränkung, wenn sie mit großen Zahlen befasst ist, insbesondere im Kontext eines modularen arithmetischen Systems.
As explained by SlowMist, "In essence, the modular arithmetic system used in blockchain smart contracts operates within a limited range of numbers. When an operation, such as multiplication, results in a sum exceeding this range, a remainder is calculated by dividing the product by the modulus. This remainder, in turn, becomes the final result of the modular multiplication."
Wie Slowmist erklärt: "Im Wesentlichen arbeitet das in Blockchain -Smart -Verträgen verwendete modulare arithmetische System in einem begrenzten Zahlenbereich. Wenn eine Operation, wie z. B. eine Multiplikation, führt eine Summe, die diesen Bereich überschreitet, wird durch die Teile des Produkts durch den Modul berechnet. Dies wird wiederum zu dem Endergebnis der modularen Multiplikation."
The researchers further noted that "the checked_shlw function is meant to perform a left shift and multiply operation, checking for overflow in the process. However, in a scenario where a very large multiplier is used with a small multiplicand, the multiplication itself might not overflow, but the addition of the original multiplicand to the final product might."
Die Forscher stellten ferner fest, dass "die Funktion checked_sHlw eine linke Verschiebung und einen Multiplikationsbetrieb ausführen soll, wobei der Überlauf in diesem Prozess überprüft wird. In einem Szenario, in dem ein sehr großer Multiplikator mit einem kleinen Multiplikum verwendet wird, kann die Multiplikation selbst möglicherweise nicht überfliegen, aber möglicherweise kann der ursprüngliche Multiplicand zu dem Endprodukt möglicherweise möglicherweise überflutet wird."
This anomaly, according to SlowMist, was exploited by the attacker to exchange just one token for an outsized share of liquidity, ultimately draining the pools.
Diese Anomalie wurde laut Slowmist vom Angreifer ausgebeutet, um nur einen Token gegen einen übergroßen Anteil an Liquidität auszutauschen und letztendlich die Pools abzunehmen.
"This was a precision-engineered mathematical exploit. The attacker exploited the edge cases of a vulnerable math function to extract liquidity worth billions from the protocol," the researchers concluded.
"Dies war ein Präzisionsmotathematik-Exploit. Der Angreifer nutzte die Kantenfälle einer gefährdeten Mathematikfunktion, um Liquidität im Wert von Milliarden aus dem Protokoll zu extrahieren", schloss die Forscher.
The incident led to a sharp decline in token pair values and liquidity depth across Cetus. In response, the Cetus team suspended the smart contract to prevent further loss and launched a full investigation.
Der Vorfall führte zu einem starken Rückgang der Tokenpaarwerte und der Liquiditätstiefe über Cetus. Als Reaktion darauf setzte das Cetus -Team den Smart -Vertrag aus, um einen weiteren Verlust zu verhindern, und leitete eine vollständige Untersuchung ein.
SlowMist has advised developers to pay closer attention to boundary conditions in smart contract development. The firm highlighted that even low-level math operations require rigorous validation to prevent similar vulnerabilities.
Slowmist hat den Entwicklern geraten, den Grenzbedingungen in der Entwicklung intelligenter Vertragsentwicklung enger zu beachten. Das Unternehmen betonte, dass selbst niedrige Mathematikoperationen eine strenge Validierung erfordern, um ähnliche Schwachstellen zu verhindern.
"The exploitation of the checked_shlw function's behavior in specific boundary conditions to perform an addition operation and trigger an overflow in the final step of the liquidity addition operation is a sophisticated technique that underscores the importance of meticulous coding practices in blockchain security," the researchers said.
"Die Ausbeutung des Verhaltens der Überprüfung der Funktion der Checked_SHLW unter bestimmten Randbedingungen zur Durchführung eines Additionsvorgangs und des Auslösens eines Überlaufs im letzten Schritt des Liquiditätszusatzbetriebs ist eine ausgefeilte Technik, die die Bedeutung sorgfältiger Codierungspraktiken in der Blockchain -Sicherheit unterstreicht", so die Forscher.
As of now, Cetus continues to work with third-party security experts to patch the exploit and assess recovery options. This attack adds to a growing list of high-profile DeFi breaches in 2025, highlighting the risks associated with complex on-chain protocols.
Ab sofort arbeitet Cetus weiterhin mit Sicherheitsexperten von Drittanbietern zusammen, um die Exploit-Optionen zu patchen und die Wiederherstellungsoptionen zu bewerten. Dieser Angriff trägt zu einer wachsenden Liste hochkarätiger Defi-Verstöße im Jahr 2025 bei, wodurch die mit komplexen Onkettenprotokollen verbundenen Risiken hervorgehoben werden.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- XRP-Preisprognose: Analysten haben inmitten technischer Ausbrüche 5,20 und 2,50 US-Dollar im Auge, langfristiges Ziel von 333 US-Dollar wird diskutiert
- Sep 20, 2026 at 12:05 am
- Jüngste Analysen liefern unterschiedliche XRP-Preisvorhersagen, wobei einige aufgrund von Trendlinienausbrüchen auf 5,20 US-Dollar abzielen und andere aufgrund von Cup-and-Handle-Mustern auf 2,50 US-Dollar abzielen, während ein Ziel von 333 US-Dollar eine Debatte auslöst.
-
- Was ist FOMO, wie wird es verwendet, ausführlicher Leitfaden: Das Social-Trading-Phänomen von Crypto entschlüsseln
- Sep 20, 2026 at 12:05 am
- FOMO, eine mobile, selbstverwaltende Krypto-Social-Trading-App, vereinfacht komplexe Kryptoprozesse. Es integriert soziale Feeds, Multi-Blockchain-Unterstützung, Token-Erkennung, Apple Pay-Finanzierung und Händlerverfolgung in einem nahtlosen Erlebnis.
-
- Einführung von Very Network: Entpacken eines echten Token-Dienstprogramms jenseits des VeryPunks-Hypes
- Sep 19, 2026 at 08:05 pm
- Die NFT-Prägung von VeryPunks auf Very Network zum Preis von 1.000 VERY löst eine Debatte aus: Ist dies ein flüchtiger Moment der Token-Nachfrage oder der Beginn eines nachhaltigen Nutzens für den nicht gelisteten Token? Wir tauchen tief in die Frage ein, was im Kryptobereich wirklich den „echten Token-Nutzen“ ausmacht.
-
-
- YouTube von Charles Hoskinson und Cardano in einem raffinierten YouTube-Hacking-Betrug gehackt
- Sep 19, 2026 at 08:05 pm
- Der offizielle YouTube-Kanal des Cardano-Gründers Charles Hoskinson wurde manipuliert und streamte ein gefälschtes Krypto-Werbegeschenk. Erfahren Sie mehr über diesen YouTube-Hacking-Vorfall und seine Auswirkungen.
-
-
- Bastion sichert sich die Genehmigung der National Trust Bank Charter und läutet damit eine neue Ära für textbasierte Treuhandbanken ein
- Sep 19, 2026 at 08:05 pm
- Bastion erhält die bedingte OCC-Genehmigung für eine nationale Treuhandbank-Charta, was den Weg für eine staatlich regulierte Stablecoin-Infrastruktur ebnet und einen bedeutenden Schritt in der Entwicklung des textbasierten Treuhandbankings darstellt.
-
- Eggrag Crypto enthüllt XRP-Trends: Kurzfristige Schwankungen steuern, um langfristige Gewinne zu erzielen
- Sep 19, 2026 at 04:05 pm
- Eggrag Crypto bietet einen doppelten Ausblick für die unmittelbare Zukunft von XRP und prognostiziert entweder einen Entlastungsanstieg oder einen Rückgang auf 1,18 US-Dollar und betont gleichzeitig eine langfristige Akkumulationsstrategie für Anleger.
-
- Ex-Banker aus Hongkong wegen Bestechung in Kryptowährung in Höhe von 470.000 US-Dollar zu vier Jahren Haft verurteilt
- Sep 19, 2026 at 04:05 pm
- Ein ehemaliger Bankangestellter aus Hongkong erhält eine vierjährige Haftstrafe wegen seiner Rolle in einem Plan, bei dem es um Bestechungsgelder in Kryptowährungen und die betrügerische Beglaubigung von Akkreditiven geht.

































