首页 游戏 软件 资讯 排行榜 专题
首页
web3.0
Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

热心网友
98
转载
2025-08-04

Sui官方发文表示,支持Cetus Protocol在追回被盗资金方面的努力,鼓励有相关信息的用户提供线索,我们的优先事项仍然是保护社区和支持积极解决被盗事件。此前消息,Sui生态流动性平台Cetus在Inca Digital的支持和Sui基金会的资金支持下悬赏500万美元寻求黑客相关线索。

2025虚拟币交易平台推荐:

那么,Cetus如何被盗的?攻击方式是什么样子的?又是如何转移资金的?下面就和小编一起看看吧!

背景

5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

(https://x.com/CetusProtocol/status/1925515662346404024)

相关信息

其中一笔攻击交易:

https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x

攻击者地址:

0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06

被攻击的池子地址:

0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc

涉及代币:

haSUI / SUI

攻击分析

此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

1.攻击者首先通过闪电贷借出了10,024,321.28 个 haSUI,导致池子价格从18,956,530,795,606,879,104暴跌至18,425,720,184762886,价格下跌幅度达到99.90%。

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

2.攻击者精心选择了一个极窄的价格区间开立流动性头寸:

  • Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)
  • Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239)
  • 价格区间宽度:仅1.00496621%

3.接着就是此次攻击的核心,攻击者声明要添加10,365,647,984,364,446,732,462,244,378,333,008单位的巨大流动性,但由于存在漏洞,系统只收取了1 个代币 A。

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

我们来分析一下攻击者为什么能够用1 个 Token 兑换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。

当系统计算添加如此巨大流动性需要多少haSUI 时:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

这里的关键在于checked_shlw函数的实现存在严重缺陷。实际上,任何小于0xffffffffffffffff << 192的输入值都会绕过溢出检测。然而,当这些值被左移64 位时,结果会超出u256的表示范围,此时高位数据被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI 数量。

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

  • 错误掩码:0xffffffffffffffff << 192= 非常大的数值(约2^256-2^192)
  • 几乎所有输入都小于这个掩码,绕过溢出检测
  • 真正的问题:当n >= 2^192时,n << 64会超出u256 范围并被截断

攻击者构造的中间值liquidity * sqrt_price_diff =6277101735386680763835789423207666908085499738337898853712:

  • 小于错误掩码,绕过溢出检测
  • 但在左移64 位后会超出 u256 最大值,从而导致超出的部分被截断
  • 导致最终计算结果约小于1,但由于是向上取整,quotient算出来就等于1

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

4.最后攻击者移除流动性,获得巨额代币收益:

  • 第一次移除:获得10,024,321.28 个 haSUI
  • 第二次移除:获得1个haSUI
  • 第三次移除:获得10,024,321.28 个 haSUI

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

5.攻击者归还闪电贷,净获利约10,024,321.28个haSUI 和5,765,124.79 个SUI,攻击完成。

项目方修复情况

攻击发生后,Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

修复后的checked_shlw函数如下:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

修复说明:

  • 将错误的掩码0xffffffffffffffff << 192修正为正确的阈值1 << 192
  • 将判断条件从n > mask修正为n >= mask
  • 确保当左移64 位可能导致溢出时,能正确检测并返回溢出标志

MistTrack 分析

据分析,攻击者0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

我们发现攻击者在两天前就准备好了Gas Fee,然后在攻击之前进行了一次尝试,但失败了:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

获利后,攻击者将部分资金如

USDC、SOL、suiETH 通过跨链桥如 Sui Bridge、Circle、Wormhole、Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

接着,攻击者将价值

1,000 万美元的资产存入 Suilend:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

攻击者还将24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

幸运的是,据Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

(https://x.com/CetusProtocol/status/1925567348586815622)

接下来,我们使用链上反洗钱与追踪工具MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b。

该地址在BSC 上收到 5.2319 BNB,暂未转出:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

该地址在Ethereum 上收到 3,000 个 USDT、4,088 万个 USDC、1,771 个 SOL 和 8,130.4 个 ETH

其中,USDT、USDC 和 SOL 通过 CoW Swap、ParaSwap 等兑换为 ETH:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

接着,该地址将20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16,暂未转出:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

目前该地址在Ethereum 上的余额为 3,244 ETH:

Cetus被盗2.3亿美元,解析攻击手法及资金转移情况 - 菜鸟下载

MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。

总结

本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

来源:admin.php.cn?aid=1331550&uid=1246273
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

富兰克林·邓普尔顿携手 CoinFund 开展衍生交易,深度推进加密货币发展
web3.0
富兰克林·邓普尔顿携手 CoinFund 开展衍生交易,深度推进加密货币发展

在加密资产与传统金融的融合道路上,一场标志性的合作正在加速。富兰克林·邓普顿,这家全球资管巨头,通过与本土加密投资专家CoinFund的衍生交易合作,正在深度布局加密货币生态。具体怎么做的?他们不仅利用了区块链技术推出代币化基金,更结合了CoinFund在衍生品策略上的专长,旨在为投资者提供一个更丰

热心网友
04.03
第一季度:Metaplanet投入资金购入5075个比特币(BTC),持仓情况更新
web3.0
第一季度:Metaplanet投入资金购入5075个比特币(BTC),持仓情况更新

Metaplanet重仓比特币:揭秘其40亿美元持仓背后的双轨制战略 2026年第一季度,Web3与加密资产领域迎来了一则震撼市场的企业级动态。总部位于东京的上市公司Metaplanet宣布,其以平均每枚79,898美元的价格,豪掷约4 05亿美元,成功增持了5,075枚比特币(BTC)。此番大手笔

热心网友
04.03
Bitmine今年最大单周买入:豪掷1.47亿美元购入以太坊(ETH)
web3.0
Bitmine今年最大单周买入:豪掷1.47亿美元购入以太坊(ETH)

Bitmine在2026年最大买入周豪掷1 47亿美元购入60,999枚以太坊,彰显其长期布局策略 最近加密市场的一则大新闻,让所有人的目光再次聚焦到了Bitmine身上。这家全球最大的以太坊储备公司,刚刚创下了2026年以来的单周买入纪录——豪掷约1 47亿美元,一举将60,999枚以太坊收入囊中

热心网友
04.03
揭秘币安、OKX在加密史上最大闪崩中如何净赚250亿美元
web3.0
揭秘币安、OKX在加密史上最大闪崩中如何净赚250亿美元

那场90分钟的崩盘:166万投资者财富蒸发背后的隐秘真相 2025年10月11日凌晨的九十分钟,成为了加密货币史上最黑暗的时刻之一。一场突如其来的市场闪崩,导致超过166万个交易账户在极短时间内被强制平仓,巨额财富瞬间蒸发。然而,这场被广泛报道的悲剧背后,隐藏着一个更残酷的现实:当普通投资者深陷绝望

热心网友
04.01
OpenAI融资1220亿美元创纪录,首向散户敞开大门
AI
OpenAI融资1220亿美元创纪录,首向散户敞开大门

编辑|Panda昨晚,Anthropic 意外在一个 npm 包更新中泄漏了其核心产品 Claude Code 高达 51 2 万行的底层源代码,参阅《全网疯传fork!刚刚,Claude Code

热心网友
04.01

最新APP

奥特曼传奇英雄2
奥特曼传奇英雄2
体育竞技 04-07
我的安吉拉
我的安吉拉
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
胜利之吻
胜利之吻
棋牌策略 04-07
同人圣三国蜀汉传
同人圣三国蜀汉传
棋牌策略 04-07

热门推荐

机圈专业V单来了!vivo X300 Ultra正式开售:6999元起
网络安全
机圈专业V单来了!vivo X300 Ultra正式开售:6999元起

4月3日消息,今日,vivo年度影像旗舰X300 Ultra正式开售,新机定位专业V单+口袋摄影机,影像能力全面拉满。vivo X300 Ultra配备蔡司大师镜头群,覆盖14mm蔡司超广角、35m

热心网友
04.07
微软委屈喊话:别什么锅都甩给Windows更新!先想想自己干了啥
电脑教程
微软委屈喊话:别什么锅都甩给Windows更新!先想想自己干了啥

4月2日消息,微软资深Windows工程师Raymond Chen发布长文,呼吁用户和企业IT团队,不要每次在系统出现问题后就第一时间将责任归咎于Windows更新。Chen指出,许多被归咎于每月更

热心网友
04.07
卡普空女性角色建模争议:十年对比凸显技术进步与表现力倒退
科技数码
卡普空女性角色建模争议:十年对比凸显技术进步与表现力倒退

近期,日本玩家围绕卡普空旗下女性角色视觉风格的变迁展开了广泛讨论。有玩家将十年前以当时技术水准塑造的代表性美少女角色玛莉·萝丝,与近年运用最新技术打造的英格丽德进行对比,认为后者在角色表现力上并未体

热心网友
04.07
AQUAPLUS正式终止ToHeart3开发:情怀难续,故事止于恰当时刻
科技数码
AQUAPLUS正式终止ToHeart3开发:情怀难续,故事止于恰当时刻

有多少资深玩家还记得AQUAPLUS旗下那款经典的恋爱冒险作品ToHeart?多年来,关于推出第三部续作的呼声始终不绝于耳。然而,这一计划事实上已被官方终止。近日,该公司社长在一次访谈中透露了项目搁

热心网友
04.07
电动自行车行业遭遇补贴退场与成本飙升双重压力
科技数码
电动自行车行业遭遇补贴退场与成本飙升双重压力

2026年4月5日,电动自行车行业正面临双重压力:国家层面的以旧换新补贴政策正式退出,叠加原材料成本持续攀升,导致终端售价普遍上调,市场销售明显承压。根据2026年最新实施的消费品以旧换新政策,电动

热心网友
04.07