SlowMist chỉ ra lỗ hổng gây vụ hack 230 triệu USD trên Cetus

Updated: 25/05/2025 at 7:04

Theo báo cáo phân tích mới từ SlowMist, vụ tấn công nhằm vào nền tảng DeFi Cetus – gây thiệt hại khoảng 230 triệu USD – bắt nguồn từ một lỗ hổng kỹ thuật nghiêm trọng trong hàm checked_shlw bên trong hàm get_delta_a.

Cụ thể, hệ thống của Cetus đã không phát hiện ra tình trạng tràn số (overflow) trong quá trình xử lý, khiến cơ chế tính toán số lượng haSUI cần thiết bị sai lệch nghiêm trọng. Do không nhận biết được lỗi này, hệ thống đã đánh giá sai lượng haSUI cần nạp vào, từ đó cho phép kẻ tấn công dùng một lượng token rất nhỏ để hoán đổi lấy khối lượng tài sản thanh khoản lớn hơn rất nhiều.

Lỗ hổng này làm mất cân bằng nghiêm trọng trong cơ chế định giá và tạo điều kiện cho hành vi khai thác triệt để tài sản của giao thức.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Pi Network, dự án tiền điện tử từng tạo nên cơn sốt và thu hút sự chú ý rộng rãi từ cộng đồng đầu tư, một lần nữa trở thành tâm điểm tranh luận trên thị trường — nhưng lần này không phải vì những tin tức tích cực. Chỉ... ...

Dogecoin (DOGE) vẫn kiên trì giữ vững trên mức hỗ trợ quan trọng 0,2 đô la, ngay cả khi thị trường rộng lớn hơn đang giảm rủi ro. Sự kiên cường này cho thấy người mua đang tham gia mạnh mẽ, có khả năng biến khu vực này thành một... ...

Binance Coin (BNB) đã ghi nhận mức tăng nhẹ khoảng 1,59% trong 24 giờ qua, bất chấp hoạt động bán khống ồ ạt từ các cá voi và đà suy yếu rõ rệt của lực mua. Hoạt động của cá voi BNB và sự sụt giảm áp lực mua Trên... ...

Tiền điện tử đã tạo nên làn sóng mạnh mẽ trong thế giới tài chính và trong số rất nhiều tài sản số hiện nay, Ripple (XRP) nổi bật như một lựa chọn hấp dẫn cho các nhà đầu tư đang tìm kiếm cả tính ứng dụng thực tiễn lẫn... ...

Theo Bloomberg, CEO Tether Paolo Ardoino cho biết công ty sẽ tiếp tục ưu tiên các thị trường quốc tế bất chấp dự luật stablecoin tại Mỹ, và đang theo sát cách Đạo luật Genius đối xử với các nhà phát hành nước ngoài. Ông tiết lộ Tether có thể... ...

Nhà kinh tế học người Mỹ Kenneth Rogoff tin rằng sự trỗi dậy của crypto đang đe dọa đến quyền bá chủ của đô la Mỹ. Rogoff từng giữ chức Nhà kinh tế trưởng tại Quỹ Tiền tệ Quốc tế (IMF) và là thành viên của Hội đồng Dự trữ... ...

Theo thông tin từ Công An Nhân Dân, đối tượng Ngô Thị Theu (hay còn được biết đến với biệt danh “Madam Ngo” hoặc “Bà Ngô”), một công dân Việt Nam, đã bị Tổ chức Cảnh sát Hình sự Quốc tế (Interpol), Cảnh sát Thái Lan và Công an Việt... ...

Tại hội nghị Solana Accelerate 2025, Anthony Scaramucci, nhà sáng lập SkyBridge Capital, đã chia sẻ một tầm nhìn đầy táo bạo về tương lai của ngành tài chính – nơi Solana được đặt ở vị trí trung tâm như một nền tảng cốt lõi. Theo Scaramucci, Solana (SOL) không... ...

Khi nhu cầu toàn cầu về các giao dịch xuyên biên giới nhanh chóng, tiết kiệm chi phí và minh bạch ngày càng gia tăng, cơ sở hạ tầng thanh toán đột phá của Ripple (XRP) đang mở ra hướng đi đầy ấn tượng. Một báo cáo gần đây từ... ...

Một cá voi Uniswap (UNI) đã rút 2,16 triệu token trị giá 12,98 triệu đô la khỏi sàn Binance chỉ trong vòng 5 ngày, với lần rút gần nhất trị giá 7,37 triệu đô la được thực hiện chưa đầy 24 giờ trước thời điểm viết bài. Hoạt động tích... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode