SlowMist chỉ ra lỗ hổng gây vụ hack 230 triệu USD trên Cetus

Updated: 25/05/2025 at 7:04

Theo báo cáo phân tích mới từ SlowMist, vụ tấn công nhằm vào nền tảng DeFi Cetus – gây thiệt hại khoảng 230 triệu USD – bắt nguồn từ một lỗ hổng kỹ thuật nghiêm trọng trong hàm checked_shlw bên trong hàm get_delta_a.

Cụ thể, hệ thống của Cetus đã không phát hiện ra tình trạng tràn số (overflow) trong quá trình xử lý, khiến cơ chế tính toán số lượng haSUI cần thiết bị sai lệch nghiêm trọng. Do không nhận biết được lỗi này, hệ thống đã đánh giá sai lượng haSUI cần nạp vào, từ đó cho phép kẻ tấn công dùng một lượng token rất nhỏ để hoán đổi lấy khối lượng tài sản thanh khoản lớn hơn rất nhiều.

Lỗ hổng này làm mất cân bằng nghiêm trọng trong cơ chế định giá và tạo điều kiện cho hành vi khai thác triệt để tài sản của giao thức.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

CEO Circle Jeremy Allaire cho rằng stablecoin có thể là hình thức tiền tệ hữu dụng nhất từng được tạo ra, nhưng ngành này vẫn chưa đạt đến “khoảnh khắc iPhone”. Khi điều đó xảy ra, các nhà phát triển sẽ mở khóa đồng USD kỹ thuật số có thể... ...

Trong một thời gian dài, các thành viên trong cộng đồng tiền điện tử, đặc biệt là những người đã tham gia vào những ngày đầu khi MetaMask là ví duy nhất khả thi để truy cập các dịch vụ Ethereum, đã mong đợi một đợt airdrop từ công ty.... ...

Các “cá voi” đang gia tăng hoạt động gom PEPE, khi dữ liệu on-chain ghi nhận khối lượng giao dịch lớn vọt lên tới 141,81 triệu USD trong vòng 24 giờ qua — tương đương mức tăng mạnh 73%. Đáng chú ý, làn sóng giao dịch quy mô lớn này... ...

Bitcoin (BTC) đã ghi nhận năm ngày liên tiếp dòng tiền đổ vào các quỹ ETF, bất chấp bất ổn địa chính trị leo thang do xung đột giữa Israel và Iran. Theo dữ liệu từ Farside Investors, chuỗi dòng vốn bắt đầu từ thứ Hai (9/6) với hơn 386... ...

Vụ vi phạm dữ liệu gần đây của Coinbase đã làm lộ rõ một vấn đề nhức nhối mà nhiều người trong ngành tiền điện tử đều muốn tránh: sự mong manh về mặt cấu trúc của các hệ thống xác minh danh tính (KYC) bắt buộc trên các nền... ...

Hai công ty tiền điện tử đã phá sản là FTX và Alameda Research vừa chuyển số Solana (SOL) trị giá 10,3 triệu USD đến 30 địa chỉ ví mới, tiếp tục chuỗi hoạt động thanh lý tài sản kỹ thuật số một cách có hệ thống. Theo nền tảng... ...

Mặc dù liên tiếp đón nhận những tin tức tích cực như việc sắp triển khai mạng chính XRPL EVM và tích hợp stablecoin USDC, giá XRP vẫn lao dốc 6,5% chỉ trong ba ngày gần đây. Các chỉ báo kỹ thuật như RSI và DMI đang phát ra những... ...

Mặc cho làn sóng điều chỉnh lan rộng trên toàn thị trường tiền điện tử, một số altcoin vẫn bứt phá mạnh mẽ trong tuần này, với SPX, WBT và HYPE dẫn đầu danh sách tăng trưởng ấn tượng. Đáng chú ý, SPX đã tăng vọt hơn 100% chỉ trong... ...

Trump Media & Technology Group (TMTG) của Tổng thống Donald Trump đã gây ra làn sóng trong ngành crypto với một quyết định đầu tư đáng chú ý. Cụ thể, một công ty giao dịch lớn tại Chicago đã đầu tư tới 100 triệu USD để mua 4 triệu cổ... ...

Trong bài đăng gần đây trên X, nhà phân tích nổi tiếng Dr Altcoin đã đưa ra những đánh giá về tương lai dài hạn của Pi Network, nhấn mạnh rằng có thể sẽ mất ít nhất 5 năm nữa để đồng tiền này có thể thực sự trở thành... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode