SlowMist chỉ ra lỗ hổng gây vụ hack 230 triệu USD trên Cetus

Theo báo cáo phân tích mới từ SlowMist, vụ tấn công nhằm vào nền tảng DeFi Cetus – gây thiệt hại khoảng 230 triệu USD – bắt nguồn từ một lỗ hổng kỹ thuật nghiêm trọng trong hàm checked_shlw bên trong hàm get_delta_a.

Cụ thể, hệ thống của Cetus đã không phát hiện ra tình trạng tràn số (overflow) trong quá trình xử lý, khiến cơ chế tính toán số lượng haSUI cần thiết bị sai lệch nghiêm trọng. Do không nhận biết được lỗi này, hệ thống đã đánh giá sai lượng haSUI cần nạp vào, từ đó cho phép kẻ tấn công dùng một lượng token rất nhỏ để hoán đổi lấy khối lượng tài sản thanh khoản lớn hơn rất nhiều.

Lỗ hổng này làm mất cân bằng nghiêm trọng trong cơ chế định giá và tạo điều kiện cho hành vi khai thác triệt để tài sản của giao thức.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Theo dõi chúng tôi ngay:

Telegram bị chặn, bạn đọc có thể tham gia Discord của HoiQuanNet tại đây để nhận tin tức nhanh nhất

CÓ THỂ BẠN QUAN TÂM