慢雾:Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

marsbitPublicado a 2025-05-25Actualizado a 2025-05-26

背景

5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

慢雾

(https://x.com/CetusProtocol/status/1925515662346404024)

相关信息

其中一笔攻击交易:

https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x

攻击者地址:

0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06

被攻击的池子地址:

0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc

涉及代币:

haSUI / SUI


攻击分析

此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

慢雾

1.攻击者首先通过闪电贷借出了10,024,321.28 个 haSUI,导致池子价格从18,956,530,795,606,879,104暴跌至18,425,720,184762886,价格下跌幅度达到99.90%。

慢雾

2.攻击者精心选择了一个极窄的价格区间开立流动性头寸:

  • Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)
  • Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239)
  • 价格区间宽度:仅1.00496621%

3.接着就是此次攻击的核心,攻击者声明要添加10,365,647,984,364,446,732,462,244,378,333,008单位的巨大流动性,但由于存在漏洞,系统只收取了1 个代币 A。

慢雾

我们来分析一下攻击者为什么能够用1 个 Token 兑换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。

当系统计算添加如此巨大流动性需要多少haSUI 时:

慢雾

这里的关键在于checked_shlw函数的实现存在严重缺陷。实际上,任何小于0xffffffffffffffff << 192的输入值都会绕过溢出检测。然而,当这些值被左移64 位时,结果会超出u256的表示范围,此时高位数据被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI 数量。

慢雾

  • 错误掩码:0xffffffffffffffff << 192= 非常大的数值(约2^256-2^192)
  • 几乎所有输入都小于这个掩码,绕过溢出检测
  • 真正的问题:当n >= 2^192时,n << 64会超出u256 范围并被截断

攻击者构造的中间值liquidity * sqrt_price_diff =6277101735386680763835789423207666908085499738337898853712:

  • 小于错误掩码,绕过溢出检测
  • 但在左移64 位后会超出 u256 最大值,从而导致超出的部分被截断
  • 导致最终计算结果约小于1,但由于是向上取整,quotient算出来就等于1

慢雾

4.最后攻击者移除流动性,获得巨额代币收益:

  • 第一次移除:获得10,024,321.28 个 haSUI
  • 第二次移除:获得1个haSUI
  • 第三次移除:获得10,024,321.28 个 haSUI

慢雾

5.攻击者归还闪电贷,净获利约10,024,321.28个haSUI 和5,765,124.79 个SUI,攻击完成。


项目方修复情况

攻击发生后,Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

修复后的checked_shlw函数如下:

慢雾

修复说明:

  • 将错误的掩码0xffffffffffffffff << 192修正为正确的阈值1 << 192
  • 将判断条件从n > mask修正为n >= mask
  • 确保当左移64 位可能导致溢出时,能正确检测并返回溢出标志


MistTrack 分析

据分析,攻击者0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。

慢雾

我们发现攻击者在两天前就准备好了Gas Fee,然后在攻击之前进行了一次尝试,但失败了:

慢雾

获利后,攻击者将部分资金如

USDC、SOL、suiETH 通过跨链桥如 Sui Bridge、Circle、Wormhole、Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

接着,攻击者将价值

1,000 万美元的资产存入 Suilend:

慢雾

攻击者还将24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

慢雾

幸运的是,据Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

慢雾

(https://x.com/CetusProtocol/status/1925567348586815622)

接下来,我们使用链上反洗钱与追踪工具MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b。

该地址在BSC 上收到 5.2319 BNB,暂未转出:

慢雾

该地址在Ethereum 上收到 3,000 个 USDT、4,088 万个 USDC、1,771 个 SOL 和 8,130.4 个 ETH。

其中,USDT、USDC 和 SOL 通过 CoW Swap、ParaSwap 等兑换为 ETH:

慢雾

慢雾

接着,该地址将20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16,暂未转出:

慢雾

目前该地址在Ethereum 上的余额为 3,244 ETH:

慢雾

MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。


总结

本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

Criptos en tendencia

Lecturas Relacionadas

Las ETF registran salidas netas continuas: ¿Están saliendo las instituciones?

Durante las últimas seis semanas, los ETF estadounidenses de Bitcoin han registrado salidas netas de aproximadamente 6.000 millones de dólares, la racha de pérdidas semanales más larga desde su lanzamiento en 2024. El fondo IBIT de BlackRock concentró gran parte de estas salidas. La venta proviene principalmente de inversores que accedieron a través de cuentas de corretaje de ETF, facilitando tanto la entrada como la salida, en lo que parece una "rendición colectiva" tras la aprobación regulatoria. Factores como el repunte de la inflación, un tono más agresivo de la Fed y la atracción de capital hacia sectores como la IA y nuevas OPVs han impulsado una reasignación de capital de riesgo. El Bitcoin, como activo de alta beta, ha sido de los primeros en sufrir. Las pérdidas realizadas aumentaron un 78%, con muchos vendiendo en el rango de 55.000 a 68.000 dólares. Aunque el ritmo de salidas se ha ralentizado notablemente, la presión estructural persiste, ya que el gran tamaño del IBIT convierte sus rescates en una fuente de presión de venta constante. El mercado se enfrenta ahora a la prueba de sostenerse sin el apoyo de los flujos de entrada de los ETF. Si las salidas del IBIT disminuyen y el precio se mantiene por encima de 60.000 dólares, la corrección podría considerarse un reajuste. Sin embargo, si las salidas continúan y el precio cae por debajo de 58.000 dólares, indicaría una salida más sostenida, obligando al mercado spot a absorber toda la presión de venta institucional por sí solo.

marsbitHace 41 min(s)

Las ETF registran salidas netas continuas: ¿Están saliendo las instituciones?

marsbitHace 41 min(s)

Concepto de Modelos del Mundo para Principiantes: Una Historia que va de la Psicología al Campo Principal de la IA

El concepto de "modelo mundial" (World Model) es actualmente una idea candente pero confusa en el campo de la IA. Su objetivo central es dotar a la máquina de un "simulador mental" o "tablero de arena interno" que le permita prever y ensayar posibles escenarios futuros antes de actuar en el mundo real. Esto es crucial para aplicaciones como la conducción autónoma (simular condiciones extremas), la robótica (entrenar en entornos virtuales) o la generación de contenidos. El concepto tiene raíces profundas. El psicólogo Kenneth Craik (1943) propuso que la mente humana construye "modelos a pequeña escala" de la realidad para predecir eventos. En IA, pioneros como Marvin Minsky y, más recientemente, investigadores como David Ha y Jürgen Schmidhuber (2018) con su trabajo "Recurrent World Models", sentaron las bases modernas. Los principales investigadores tienen visiones distintas pero complementarias: * **Yann LeCun** (Meta) critica los modelos de lenguaje grandes y aboga por un modelo mundial que comprenda la física subyacente, a través de arquitecturas como JEPA, que predicen en un espacio de representación abstracto, no en píxeles. * **Fei-Fei Li** (Stanford, World Labs) propone una clasificación basada en el ciclo de acción-observación: **Renderizadores** (generan píxeles, como Sora), **Simuladores** (generan estados 3D/físicos precisos) y **Planificadores** (generan acciones). * **El laboratorio FIB de la Universidad de Tsinghua** simplifica la división en modelos para **entender** el mundo (apoyo a la decisión) y para **predecir** el futuro (generación). Grandes empresas están impulsando el campo con diferentes enfoques: * **OpenAI** con **Sora** lo presenta como un "simulador del mundo" basado en generación de vídeo. * **Google DeepMind** con **Genie 3** crea mundos 3D interactivos en tiempo real a partir de texto. * **NVIDIA** con **Cosmos** ofrece una "plataforma de modelo base mundial" para IA física y simulación. Técnicamente, coexisten tres rutas principales: 1. **"Pintar"**: Modelos generativos de vídeo (Sora, Genie 3). Ventaja: realismo visual. Desventaja: coherencia física débil. 2. **"Calcular mentalmente"**: Predicción en espacio de representación abstracta (JEPA). Ventaja: eficiente, aprende estructura. Desventaja: menos interpretable. 3. **"Construir con bloques"**: Generación de entornos 3D con propiedades físicas explícitas (Omniverse). Ventaja: preciso y editable. Desventaja: costoso, menos generalizable. Un desarrollo reciente es el **World Action Model (WAM)**, que integra la predicción del estado futuro y la generación de acciones en un único sistema, acercándose a una capacidad "unificada de conocimiento y acción" para robots. A nivel industrial, se está formando una estructura en tres capas: **1) Soporte base** (datos, potencia de cálculo, sensores), **2) Plataformas tecnológicas** (genéricas o verticales) y **3) Aplicaciones** (conducción autónoma, robótica, juegos, etc.). La conducción autónoma es actualmente la aplicación más madura. La falta de una definición única no es necesariamente negativa. Refleja una fase temprana y dinámica donde diferentes enfoques (compresión del mundo en píxeles, geometría 3D, reglas de comportamiento) están explorando en paralelo. El objetivo final, sin embargo, es convergente: dotar a las máquinas de un modelo interno del mundo que sea **deducible, repasable y generalizable**, para actuar de forma más segura y eficiente. La unificación conceptual llegará, pero la confusión actual es señal de que el "modelo mundial" se ha convertido en un campo de batalla principal para el futuro de la IA.

marsbitHace 1 hora(s)

Concepto de Modelos del Mundo para Principiantes: Una Historia que va de la Psicología al Campo Principal de la IA

marsbitHace 1 hora(s)

"Reparando caminos a plena luz, cruzando en secreto por Chencang", ¿está Walsh preparando el camino para una "bajada de tipos" en septiembre?

El presidente de la Fed, Kevin Walsh, podría estar preparando el camino para una reducción de tasas en septiembre, según un análisis de Academy Securities. A pesar de su retórica "halcón" reciente, que ha logrado moderar las expectativas del mercado, la estrategia real podría ser allanar el camino para un recorte antes de las elecciones de mitad de mandato. El argumento señala que los objetivos políticos de la administración Trump favorecen tasas bajas, y que Walsh podría estar coordinando una narrativa de endurecimiento inicial para luego pivotar basándose en datos. Se cuestionan las métricas de inflación actuales, como el índice PCE, sugiriendo que podrían sustituirse por indicadores alternativos, como el índice de rentas para nuevos inquilinos, que muestran una inflación más baja. Datos en tiempo real de Truflation sitúan la inflación subyacente por debajo del 1.8%. Además, se argumenta que la inflación impulsada por la IA afecta principalmente a sectores específicos y es insensible a las subidas de tasas, que en cambio dañan a otros prestatarios. La recomendación de inversión es apostar por una bajada en el extremo corto de la curva de rendimientos, ser sobreponderado en energía (especialmente nuclear) y biotecnología, y ser cauteloso con las valoraciones de las megacap tecnológicas.

marsbitHace 1 hora(s)

"Reparando caminos a plena luz, cruzando en secreto por Chencang", ¿está Walsh preparando el camino para una "bajada de tipos" en septiembre?

marsbitHace 1 hora(s)

IBIT registra salidas por 1.300 millones en una semana: el mayor ETF de Bitcoin se convierte en un muro de presión vendedora que los alcistas deben superar

El ETF de Bitcoin de BlackRock, IBIT, experimentó una salida neta de 1.300 millones de dólares la semana pasada, representando aproximadamente el 73% de las salidas totales de los ETF spot de Bitcoin en EE.UU. Esta concentración de reembolsos en el fondo más grande convierte a este producto, antes principal canal de entrada institucional, en una fuente significativa de presión vendedora. Los datos de Farside Investors muestran que IBIT fue el único contribuyente negativo en las salidas del 26 de junio. Este cambio estructural plantea una prueba clave para el mercado: los compradores de Bitcoin fuera del ecosistema ETF ahora deben absorber la presión de venta cuando los titulares de ETF decidan reducir su exposición. El precio de Bitcoin se negociaba cerca de los 60.000 dólares, una zona de soporte crítica. La narrativa del "canal de entrada institucional" se ha invertido, mostrando que el mismo vehículo puede operar en ambas direcciones. Si bien los reembolsos del ETF no equivalen automáticamente a ventas directas en el mercado spot, representan un riesgo de transmisión. La escala de IBIT hace que sus flujos sean ineludibles para el sentimiento del mercado. El escenario futuro depende de si estas salidas se agotan rápidamente (un posible "capitulación") o si persisten, consolidando la narrativa del "muro de presión vendedora". Los próximos días determinarán si el mercado ha absorbido esta presión o si la recuperación debe ocurrir a pesar de la continua salida de fondos del principal ETF.

marsbitHace 2 hora(s)

IBIT registra salidas por 1.300 millones en una semana: el mayor ETF de Bitcoin se convierte en un muro de presión vendedora que los alcistas deben superar

marsbitHace 2 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar CETUS

¡Bienvenido a HTX.com! Hemos hecho que comprar Cetus Protocol (CETUS) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Cetus Protocol (CETUS) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Cetus Protocol (CETUS)Después de comprar tu Cetus Protocol (CETUS), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Cetus Protocol (CETUS)Tradear fácilmente con Cetus Protocol (CETUS) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

117 Vistas totalesPublicado en 2024.12.13Actualizado en 2026.06.02

Cómo comprar CETUS

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de CETUS (CETUS).

活动图片