Екосистема SUI зазнала атаки на 230 мільйонів доларів, постраждали постачальники ліквідності.

robot
Генерація анотацій у процесі

Постачальники ліквідності екосистеми SUI зазнали масованої атаки, збитки перевищили 230 мільйонів доларів

22 травня один з постачальників ліквідності в екосистемі SUI зазнав значної атаки, що призвело до різкого зниження глибини його ліквіднісного пулу. Кілька торгових пар токенів зазнали зниження, очікувані втрати перевищують 230 мільйонів доларів. Протокол потім оприлюднив оголошення, в якому йдеться, що з міркувань безпеки тимчасово призупинено смарт-контракт, команда проводить розслідування події і найближчим часом опублікує подальшу заяву.

Медленний туман: Cetus вкрадено 2,3 мільйона доларів, аналіз методу атаки та ситуації з переміщенням коштів

Команда безпеки швидко втрутилася для аналізу цього інциденту. Зловмисники скористалися ретельно сконструйованими параметрами, використавши математичну уразливість переповнення в системі. Це дозволило зловмисникам обміняти дуже невелику кількість токенів на величезні ліквідні активи.

Процес атаки в основному включає такі етапи:

  1. Атакуючий спочатку позичає велику кількість haSUI токенів через闪电贷, що призводить до обвалу ціни в пулі на 99,90%.

  2. Після цього відкрийте ліквідні позиції в дуже вузькому ціновому діапазоні.

  3. Ядром атаки є те, що атакуючий заявляє про додавання величезної ліквідності, але система через уразливість приймає лише 1 токен.

  4. Нарешті, зловмисник видалив ліквідність і отримав велику кількість токенів у виграші.

  5. Після завершення атаки, атакуючий повертає кредит на блискавку, чистий прибуток становить близько 10 мільйонів haSUI та 5,7 мільйона SUI.

Медленний туман: Cetus вкрадено 2,3 мільйона доларів, аналіз методів атаки та ситуації з переведенням коштів

Цей напад виявив серйозні недоліки в реалізації математичних функцій у смарт-контрактах. Особливо під час обробки великих чисел, не вдалося правильно виявити та обробити ситуації переповнення. Це дало можливість зловмисникам скористатися точною обробкою, щоб обійти перевірки безпеки.

Медленний туман: Cetus було вкрадено 2,3 мільйона доларів, аналіз методів атаки та ситуації з переміщенням коштів

Згідно з аналізом, активи, які отримали прибуток зловмисники, включають SUI, vSUI, USDC та інші токени, загальна вартість яких приблизно 230 мільйонів доларів США. Після атаки частина коштів була переміщена на інші блокчейн-мережі через крос-чейн міст.

Медленний туман: Cetus вкрадено 2,3 мільйона доларів, аналіз методу атаки та ситуації з переміщенням коштів

На щастя, завдяки співпраці Фонду SUI та інших учасників екосистеми, наразі вдалося успішно заморозити близько 162 мільйонів доларів викрадених коштів. Це демонструє важливість швидкої реакції та міжекосистемної співпраці.

Ця подія ще раз нагадала про важливість безпеки смарт-контрактів, особливо при виконанні складних математичних обчислень. Розробники повинні більш ретельно перевіряти всі граничні умови математичних функцій, щоб запобігти використанню подібних вразливостей. Водночас це також підкреслює необхідність співпраці всіх сторін екосистеми для реагування на безпекові інциденти.

Медленный туман: Cetus вкрадено 2,3 мільйона доларів, аналіз методів атаки та ситуації з переміщенням коштів

Медленний туман: Cetus вкрадено 2,3 мільйона доларів, аналіз методів атаки та ситуації з переказом коштів

Медленний туман: Cetus вкрали 2,3 мільярда доларів, аналіз методів атаки та ситуації з переказом коштів

Медленний туман: Cetus було вкрадено 2.3 мільйона доларів, аналіз методів атаки та ситуації з переведенням коштів

Медуза: Cetus вкрали 2.3 мільйона доларів, аналіз методу атаки та ситуації з переказом коштів

Медленний туман: Cetus був вкрадений на 2.3 мільйона доларів, аналіз методу атаки та ситуації з переміщенням коштів

Slow Mist: Cetus вкрадено 230 мільйонів доларів, аналіз методів атаки та ситуації з переказом коштів

Медленний туман: Cetus вкрадено 2,3 мільйона доларів, аналіз методів атаки та ситуації з переміщенням коштів

Медуза: Cetus було вкрадено 230 мільйонів доларів, аналіз методів атаки та ситуації з переказом коштів

Медуза: Cetus було вкрадено 230 мільйонів доларів, аналіз методів атаки та ситуації з переказом коштів

Медленний туман: Cetus вкрали 2,3 мільйона доларів, аналіз методів атаки та ситуації з переведенням коштів

Медуза: Cetus вкрали 230 мільйонів доларів, аналіз методів атаки та ситуації з переведенням коштів

Медуза: Cetus було вкрадено 2,3 мільйона доларів, аналіз методів атаки та ситуації з переміщенням коштів

Медленний туман: Cetus вкрали 2,3 мільярда доларів, аналіз методів атаки та ситуації з переказом коштів

Медленний туман: Cetus вкрали 2,3 мільйона доларів, аналіз методу атаки та ситуації з переказом коштів

Медленний туман: Cetus вкрали 2.3 мільйони доларів, аналіз методів атаки та ситуації з переказом коштів

Медленний туман: Cetus вкрали 2,3 мільйона доларів, аналіз методів атаки та ситуації з переміщенням коштів

SUI-1.99%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 10
  • Репост
  • Поділіться
Прокоментувати
0/400
SerumSurfervip
· 07-20 20:43
Знову обдурювали людей, як лохів
Переглянути оригіналвідповісти на0
RugpullSurvivorvip
· 07-20 17:04
Знову обдурювати людей, як лохів.
Переглянути оригіналвідповісти на0
SchrodingerProfitvip
· 07-20 12:46
Ще один обдурювач людей, як лохів
Переглянути оригіналвідповісти на0
MetaverseLandlordvip
· 07-19 22:50
Знову вина за смартконтракти
Переглянути оригіналвідповісти на0
not_your_keysvip
· 07-17 21:34
Стара пастка Штани вже вкрадені хакером.
Переглянути оригіналвідповісти на0
rugpull_ptsdvip
· 07-17 21:20
Проблеми завжди виникають у старих проєктів
Переглянути оригіналвідповісти на0
alpha_leakervip
· 07-17 21:17
Знову лягла велика площа, знервована.
Переглянути оригіналвідповісти на0
DefiVeteranvip
· 07-17 21:13
Ще один день, коли обдурюють людей, як лохів
Переглянути оригіналвідповісти на0
SigmaBrainvip
· 07-17 21:10
Знову були Кліпові купони...
Переглянути оригіналвідповісти на0
BakedCatFanboyvip
· 07-17 21:08
Знову обдурили людей, як лохів.
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити