SlowMist chỉ ra lỗ hổng gây vụ hack 230 triệu USD trên Cetus

Updated: 25/05/2025 at 7:04

Theo báo cáo phân tích mới từ SlowMist, vụ tấn công nhằm vào nền tảng DeFi Cetus – gây thiệt hại khoảng 230 triệu USD – bắt nguồn từ một lỗ hổng kỹ thuật nghiêm trọng trong hàm checked_shlw bên trong hàm get_delta_a.

Cụ thể, hệ thống của Cetus đã không phát hiện ra tình trạng tràn số (overflow) trong quá trình xử lý, khiến cơ chế tính toán số lượng haSUI cần thiết bị sai lệch nghiêm trọng. Do không nhận biết được lỗi này, hệ thống đã đánh giá sai lượng haSUI cần nạp vào, từ đó cho phép kẻ tấn công dùng một lượng token rất nhỏ để hoán đổi lấy khối lượng tài sản thanh khoản lớn hơn rất nhiều.

Lỗ hổng này làm mất cân bằng nghiêm trọng trong cơ chế định giá và tạo điều kiện cho hành vi khai thác triệt để tài sản của giao thức.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tại hội nghị Solana Accelerate 2025, Anthony Scaramucci, nhà sáng lập SkyBridge Capital, đã chia sẻ một tầm nhìn đầy táo bạo về tương lai của ngành tài chính – nơi Solana được đặt ở vị trí trung tâm như một nền tảng cốt lõi. Theo Scaramucci, Solana (SOL) không... ...

Khi nhu cầu toàn cầu về các giao dịch xuyên biên giới nhanh chóng, tiết kiệm chi phí và minh bạch ngày càng gia tăng, cơ sở hạ tầng thanh toán đột phá của Ripple (XRP) đang mở ra hướng đi đầy ấn tượng. Một báo cáo gần đây từ... ...

Một cá voi Uniswap (UNI) đã rút 2,16 triệu token trị giá 12,98 triệu đô la khỏi sàn Binance chỉ trong vòng 5 ngày, với lần rút gần nhất trị giá 7,37 triệu đô la được thực hiện chưa đầy 24 giờ trước thời điểm viết bài. Hoạt động tích... ...

Ethereum (ETH) có ít biến động giá trong hai tuần qua mặc dù thị trường crypto nói chung đang cho thấy đà tăng trưởng. Sự trì trệ diễn ra vào thời điểm hoạt động bán ra tăng mạnh. Những yếu tố này cho thấy triển vọng thận trọng trong ngắn... ...

Thông thường, mỗi khi giá tăng mạnh, giới đầu tư và người nắm giữ tài sản số lại tranh thủ chốt lời. Điển hình là vào năm 2024, khi Bitcoin lần đầu tiên cán mốc $100.000, làn sóng bán ra đã bùng nổ, với tổng lợi nhuận thực hiện lên... ...

Bitcoin (BTC) giảm 4,5% đã kéo theo thị trường chung đồng thời gây tác động mạnh đến memecoin. Vốn hóa thị trường của không gian meme đã giảm 7,5%, trong khi khối lượng giao dịch mất 10,35%. Tuy nhiên, đó không phải là tất cả. Đợt bán tháo lớn Trong... ...

Tuần qua, các quỹ ETF Bitcoin giao ngay tại Mỹ chứng kiến tuần có khối lượng giao dịch lớn nhất kể từ đầu năm 2025, khi giá BTC tăng đã thúc đẩy dòng tiền đổ vào mạnh mẽ. Theo dữ liệu từ SoSoValue, tổng giá trị giao dịch đạt 25... ...

Giá Cardano (ADA) thời gian gần đây đã trở thành tâm điểm chú ý của giới đầu tư, sau khi đồng coin này bất ngờ tăng vọt, thoát khỏi vùng tích lũy kéo dài quanh mốc $0,70. Việc bứt phá qua ngưỡng kháng cự quan trọng tại $0,80 đã kích... ...

Nhu cầu về Bitcoin từ các nhà đầu tư khác nhau, bao gồm công ty niêm yết công khai xây dựng kho bạc Bitcoin, quỹ đầu tư quốc gia, quỹ ETF và các quốc gia, được dự đoán sẽ thúc đẩy dòng vốn đổ vào tài sản này trong những... ...

Cảnh sát New York vừa bắt giữ hai nghi phạm trong vụ bắt cóc và tra tấn một du khách người Ý, được cho là nhằm ép nạn nhân giao quyền truy cập vào các tài khoản tài chính, theo nhiều nguồn tin địa phương. John Woeltz (37 tuổi) cùng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode