慢雾:Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

marsbitPublié le 2025-05-25Dernière mise à jour le 2025-05-26

背景

5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

慢雾

(https://x.com/CetusProtocol/status/1925515662346404024)

相关信息

其中一笔攻击交易:

https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x

攻击者地址:

0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06

被攻击的池子地址:

0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc

涉及代币:

haSUI / SUI


攻击分析

此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

慢雾

1.攻击者首先通过闪电贷借出了10,024,321.28 个 haSUI,导致池子价格从18,956,530,795,606,879,104暴跌至18,425,720,184762886,价格下跌幅度达到99.90%。

慢雾

2.攻击者精心选择了一个极窄的价格区间开立流动性头寸:

  • Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)
  • Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239)
  • 价格区间宽度:仅1.00496621%

3.接着就是此次攻击的核心,攻击者声明要添加10,365,647,984,364,446,732,462,244,378,333,008单位的巨大流动性,但由于存在漏洞,系统只收取了1 个代币 A。

慢雾

我们来分析一下攻击者为什么能够用1 个 Token 兑换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。

当系统计算添加如此巨大流动性需要多少haSUI 时:

慢雾

这里的关键在于checked_shlw函数的实现存在严重缺陷。实际上,任何小于0xffffffffffffffff << 192的输入值都会绕过溢出检测。然而,当这些值被左移64 位时,结果会超出u256的表示范围,此时高位数据被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI 数量。

慢雾

  • 错误掩码:0xffffffffffffffff << 192= 非常大的数值(约2^256-2^192)
  • 几乎所有输入都小于这个掩码,绕过溢出检测
  • 真正的问题:当n >= 2^192时,n << 64会超出u256 范围并被截断

攻击者构造的中间值liquidity * sqrt_price_diff =6277101735386680763835789423207666908085499738337898853712:

  • 小于错误掩码,绕过溢出检测
  • 但在左移64 位后会超出 u256 最大值,从而导致超出的部分被截断
  • 导致最终计算结果约小于1,但由于是向上取整,quotient算出来就等于1

慢雾

4.最后攻击者移除流动性,获得巨额代币收益:

  • 第一次移除:获得10,024,321.28 个 haSUI
  • 第二次移除:获得1个haSUI
  • 第三次移除:获得10,024,321.28 个 haSUI

慢雾

5.攻击者归还闪电贷,净获利约10,024,321.28个haSUI 和5,765,124.79 个SUI,攻击完成。


项目方修复情况

攻击发生后,Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

修复后的checked_shlw函数如下:

慢雾

修复说明:

  • 将错误的掩码0xffffffffffffffff << 192修正为正确的阈值1 << 192
  • 将判断条件从n > mask修正为n >= mask
  • 确保当左移64 位可能导致溢出时,能正确检测并返回溢出标志


MistTrack 分析

据分析,攻击者0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。

慢雾

我们发现攻击者在两天前就准备好了Gas Fee,然后在攻击之前进行了一次尝试,但失败了:

慢雾

获利后,攻击者将部分资金如

USDC、SOL、suiETH 通过跨链桥如 Sui Bridge、Circle、Wormhole、Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

接着,攻击者将价值

1,000 万美元的资产存入 Suilend:

慢雾

攻击者还将24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

慢雾

幸运的是,据Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

慢雾

(https://x.com/CetusProtocol/status/1925567348586815622)

接下来,我们使用链上反洗钱与追踪工具MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b。

该地址在BSC 上收到 5.2319 BNB,暂未转出:

慢雾

该地址在Ethereum 上收到 3,000 个 USDT、4,088 万个 USDC、1,771 个 SOL 和 8,130.4 个 ETH。

其中,USDT、USDC 和 SOL 通过 CoW Swap、ParaSwap 等兑换为 ETH:

慢雾

慢雾

接着,该地址将20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16,暂未转出:

慢雾

目前该地址在Ethereum 上的余额为 3,244 ETH:

慢雾

MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。


总结

本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

Cryptos en tendance

Lectures associées

Les ETF ont connu des sorties nettes continues, les institutions se retirent-elles ?

Lors des six dernières semaines, les ETF Bitcoin spot américains ont enregistré des sorties nettes d’environ 6 milliards de dollars, soit la plus longue série hebdomadaire de retraits depuis leur lancement en 2024. Le fonds IBIT de BlackRock est particulièrement touché, ayant représenté plus de 70 % des sorties sur une semaine récente. Les données on-chain indiquent que les détenteurs à long terme (plus de 155 jours) ne vendent pratiquement pas, détenant encore environ 83 % de l’offre en circulation. Les ventes proviennent principalement des investisseurs institutionnels ou de configuration ayant acheté via des comptes de courtage, qui utilisent désormais la même facilité pour sortir. Cette vague de ventes ressemble à une réduction des risques face au durcissement de la Fed, à une inflation persistante et à la concurrence d’autres actifs (infrastructure IA, introductions en bourse), plutôt qu’à un rejet du Bitcoin. Les pertes réalisées ont bondi de 78 %, de nombreux vendeurs ayant acheté entre 55 000 et 68 000 dollars. Le rythme des sorties ralentit cependant, passant de 1,72 milliard début juin à 226,8 millions mi-juin, suggérant que la panique de vente pourrait s’épuiser. Néanmoins, la taille d’IBIT en fait une source structurelle de pression : ses sorties pèsent directement sur le marché spot, d’autant plus que les nouveaux acheteurs et les volumes sont actuellement faibles. Les prochaines sessions seront déterminantes : si les sorties d’IBIT se calment et que le Bitcoin dépasse 60 000 dollars, le marché pourrait se stabiliser. En revanche, si les rachats massifs reprennent et que le prix tombe sous 58 000 dollars, la pression de vente institutionnelle devra être absorbée par les acheteurs spot non-ETF, ce qui pourrait marquer un tournant.

marsbitIl y a 42 mins

Les ETF ont connu des sorties nettes continues, les institutions se retirent-elles ?

marsbitIl y a 42 mins

Introduction au Concept de Modèle du Monde : Une Histoire de la Psychologie à l'AI

Le concept de "modèle du monde" (World Model) est aujourd'hui central en IA, bien que sa définition reste floue. Il s'agit de doter les machines d'un "sandbox mental" interne, capable de prédire et de simuler les conséquences d'actions avant leur exécution réelle, à l'instar de la réflexion humaine. Cette capacité est cruciale pour des applications comme la conduite autonome, la robotique ou la création de contenus. L'idée puise ses racines dans les travaux du psychologue Kenneth Craik (1943) et a été reprise en IA par des pionniers comme Marvin Minsky. Le terme a été remis au goût du jour en 2018 par David Ha et Jürgen Schmidhuber. Aujourd'hui, les approches divergent. Des chercheurs comme Yann LeCun (avec son architecture JEPA) privilégient la prédiction en espace abstrait pour comprendre la physique. D'autres, comme Fei-Fei Li, proposent une taxonomie distinguant les modèles qui *rendent* (pixels), *simulent* (états physiques) ou *planifient* (actions). OpenAI (Sora), Google DeepMind (Genie 3) et NVIDIA (Cosmos) développent des "simulateurs du monde" génératifs basés sur des vidéos. Dans l'industrie, les acteurs chinois (Alibaba, Tencent, constructeurs automobiles) développent leurs propres solutions, souvent centrées sur des cas d'usage concrets comme la conduite autonome. Techniquement, trois voies coexistent : la génération de pixels (comme Sora), la prédiction en espace latent (comme JEPA), et la création d'environnements 3D paramétriques (comme Omniverse). La tendance est à leur convergence vers un modèle unifié. Un paradigme émergent en 2026 est le "World Action Model" (WAM), qui intègre directement la génération d'actions et la prédiction de l'état futur en un seul système, visant une meilleure "unité de la pensée et de l'action" pour les robots. Malgré la confusion des définitions, un consensus se dégage sur l'objectif final : créer pour les machines une représentation interne du monde, exploitable pour raisonner, planifier et agir de manière plus sûre et générale. Cette période de flou terminologique est typique des phases de rupture technologique et signale l'entrée du concept sur le champ de bataille principal de l'IA.

marsbitIl y a 1 h

Introduction au Concept de Modèle du Monde : Une Histoire de la Psychologie à l'AI

marsbitIl y a 1 h

IBIT a connu une sortie de 1,3 milliard de dollars en une semaine, le plus grand ETF sur Bitcoin devient un mur de vente que les haussiers doivent franchir

L'ETF bitcoin de BlackRock, iShares Bitcoin Trust (IBIT), a enregistré des sorties nettes de 1,3 milliard de dollars sur la semaine du 22 au 26 juin, représentant environ 73% des sorties totales des ETF spot américains sur Bitcoin. Cette concentration des rachats sur le plus grand ETF du marché transforme ce qui était un canal majeur d'entrée de capitaux institutionnels en une source potentielle de pression vendeuse structurelle. Alors que le Bitcoin lutte pour maintenir le seuil des 60 000 dollars, ces flux inversés soumettent le marché à un test critique. La narration initiale d'une "demande institutionnelle" via les ETF se retourne : le même véhicule qui facilitait l'accès peut désormais faciliter la sortie des investisseurs sensibles au prix. La taille de l'IBIT rend ses mouvements de trésorerie marginaux particulièrement significatifs pour la structure du marché. L'interprétation de cette pression dépendra des prochaines sessions. Si les sorties de l'IBIT ralentissent et que le Bitcoin se stabilise au-dessus de 59 000 dollars, cette semaine pourra être vue comme un épisode d'assainissement. En revanche, si les rachats importants se poursuivent et empêchent une reprise ferme, la thèse du "mur de vente" lié aux ETF gagnera en crédibilité, obligeant les acheteurs hors ETF à supporter seuls le poids des sorties. Les prochains jours seront déterminants pour savoir si cette pression est passagère ou le début d'une tendance plus durable.

marsbitIl y a 2 h

IBIT a connu une sortie de 1,3 milliard de dollars en une semaine, le plus grand ETF sur Bitcoin devient un mur de vente que les haussiers doivent franchir

marsbitIl y a 2 h

Le « roi de l'appel d'offres » Hayes frappe à nouveau, cette fois-ci il a Deribit dans le viseur

BitMEX cofondateur Arthur Hayes a acheté environ 6,16 millions de jetons SYN, d'une valeur de 2,2 millions de dollars, via une plateforme OTC. Il a ensuite déclaré sur X que SYN représentait l'une des opportunités d'investissement les plus asymétriques qu'il ait vues depuis HYPE, et a annoncé que le DEX d'options Hypercall était désormais prêt à défier la plateforme dominante Deribit. Le prix de SYN a augmenté de plus de 40% en 24 heures, poursuivant une hausse explosive débutée en juin 2026. Synapse Protocol, initialement un réseau de messagerie inter-chaînes et de liquidités lancé en 2021, a développé Hypercall, un protocole de négociation d'options on-chain. Déployé sur HyperEVM de Hyperliquid, Hypercall vise à être une bourse d'options pour tout type d'actif, mettant en avant l'absence de liquidation, un risque limité à la prime et des transactions 24h/24. Deribit, fondé en 2016, domine le marché des options crypto avec environ 85% de part de marché. Ses forces résident dans sa liquidité profonde et ses outils professionnels, mais il présente les limites inhérentes au modèle centralisé : risques de custode, KYC et complexité pour les petits utilisateurs. Hayes mise sur le potentiel de décentralisation et de transparence d'Hypercall pour concurrencer Deribit, notamment sur les actifs émergents. Cependant, Deribit bénéficie d'un effet de réseau solide, et Hypercall, encore en phase Alpha, devra développer sa liquidité. Les antécédents récents de Hayes en matière de recommandations (comme avec HYPE et CARDS) ont été mitigés, suscitant des critiques sur l'impact de ses prises de position publiques sur le marché.

Foresight NewsIl y a 2 h

Le « roi de l'appel d'offres » Hayes frappe à nouveau, cette fois-ci il a Deribit dans le viseur

Foresight NewsIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter CETUS

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Cetus Protocol (CETUS) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Cetus Protocol (CETUS).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Cetus Protocol (CETUS)Après avoir acheté vos Cetus Protocol (CETUS), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Cetus Protocol (CETUS)Tradez facilement Cetus Protocol (CETUS) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

94 vues totalesPublié le 2024.12.13Mis à jour le 2026.06.02

Comment acheter CETUS

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de CETUS (CETUS) sont présentées ci-dessous.

活动图片