慢雾:Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

marsbitDipublikasikan tanggal 2025-05-25Terakhir diperbarui pada 2025-05-26

背景

5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

慢雾

(https://x.com/CetusProtocol/status/1925515662346404024)

相关信息

其中一笔攻击交易:

https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x

攻击者地址:

0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06

被攻击的池子地址:

0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc

涉及代币:

haSUI / SUI


攻击分析

此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

慢雾

1.攻击者首先通过闪电贷借出了10,024,321.28 个 haSUI,导致池子价格从18,956,530,795,606,879,104暴跌至18,425,720,184762886,价格下跌幅度达到99.90%。

慢雾

2.攻击者精心选择了一个极窄的价格区间开立流动性头寸:

  • Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)
  • Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239)
  • 价格区间宽度:仅1.00496621%

3.接着就是此次攻击的核心,攻击者声明要添加10,365,647,984,364,446,732,462,244,378,333,008单位的巨大流动性,但由于存在漏洞,系统只收取了1 个代币 A。

慢雾

我们来分析一下攻击者为什么能够用1 个 Token 兑换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。

当系统计算添加如此巨大流动性需要多少haSUI 时:

慢雾

这里的关键在于checked_shlw函数的实现存在严重缺陷。实际上,任何小于0xffffffffffffffff << 192的输入值都会绕过溢出检测。然而,当这些值被左移64 位时,结果会超出u256的表示范围,此时高位数据被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI 数量。

慢雾

  • 错误掩码:0xffffffffffffffff << 192= 非常大的数值(约2^256-2^192)
  • 几乎所有输入都小于这个掩码,绕过溢出检测
  • 真正的问题:当n >= 2^192时,n << 64会超出u256 范围并被截断

攻击者构造的中间值liquidity * sqrt_price_diff =6277101735386680763835789423207666908085499738337898853712:

  • 小于错误掩码,绕过溢出检测
  • 但在左移64 位后会超出 u256 最大值,从而导致超出的部分被截断
  • 导致最终计算结果约小于1,但由于是向上取整,quotient算出来就等于1

慢雾

4.最后攻击者移除流动性,获得巨额代币收益:

  • 第一次移除:获得10,024,321.28 个 haSUI
  • 第二次移除:获得1个haSUI
  • 第三次移除:获得10,024,321.28 个 haSUI

慢雾

5.攻击者归还闪电贷,净获利约10,024,321.28个haSUI 和5,765,124.79 个SUI,攻击完成。


项目方修复情况

攻击发生后,Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

修复后的checked_shlw函数如下:

慢雾

修复说明:

  • 将错误的掩码0xffffffffffffffff << 192修正为正确的阈值1 << 192
  • 将判断条件从n > mask修正为n >= mask
  • 确保当左移64 位可能导致溢出时,能正确检测并返回溢出标志


MistTrack 分析

据分析,攻击者0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。

慢雾

我们发现攻击者在两天前就准备好了Gas Fee,然后在攻击之前进行了一次尝试,但失败了:

慢雾

获利后,攻击者将部分资金如

USDC、SOL、suiETH 通过跨链桥如 Sui Bridge、Circle、Wormhole、Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

接着,攻击者将价值

1,000 万美元的资产存入 Suilend:

慢雾

攻击者还将24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

慢雾

幸运的是,据Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

慢雾

(https://x.com/CetusProtocol/status/1925567348586815622)

接下来,我们使用链上反洗钱与追踪工具MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b。

该地址在BSC 上收到 5.2319 BNB,暂未转出:

慢雾

该地址在Ethereum 上收到 3,000 个 USDT、4,088 万个 USDC、1,771 个 SOL 和 8,130.4 个 ETH。

其中,USDT、USDC 和 SOL 通过 CoW Swap、ParaSwap 等兑换为 ETH:

慢雾

慢雾

接着,该地址将20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16,暂未转出:

慢雾

目前该地址在Ethereum 上的余额为 3,244 ETH:

慢雾

MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。


总结

本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

Kripto yang Sedang Tren

Bacaan Terkait

ETF Alami Keluar Bersih Berkelanjutan, Apakah Institusi Sedang Keluar?

Selama enam minggu terakhir, dana ETF Bitcoin spot ASR mengalami arus keluar bersih sekitar $6 miliar, mencatat periode mingguan terpanjang dengan penurunan sejak diluncurkan pada tahun 2024. IBIT milik BlackRock, dana terbesar, menjadi penyumbang utama, dengan $1,3 miliar mengalir keluar dalam satu minggu terakhir saja. Data on-chain menunjukkan penjualan terutama berasal dari dana konfigurasi yang membeli ETF melalui akun broker, bukan dari pemegang jangka panjang (>155 hari) yang masih menguasai ~83% pasokan yang beredar. Perilaku ini menyerupai penyesuaian portofolio untuk mengurangi risiko (*de-risking*) karena meningkatnya inflasi, suku bunga, dan aliran modal ke sektor lain seperti infrastruktur AI dan IPO. Kerugian yang direalisasi melonjak 78%, dengan banyak penjual menjual pada kisaran biaya $55.000-$68.000. Meski kecepatan arus keluar melambat signifikan (dari $1,72 miliar menjadi $226,8 juta), tekanan struktural tetap ada karena skala besar IBIT menciptakan tekanan jualnya sendiri. Tanpa pembeli baru yang masuk dari sisi ETF atau pasar spot, harga sulit bertahan. Arah pasar selanjutnya bergantung pada apakah arus keluar IBIT melambat dan Bitcoin dapat bertahan di atas $60.000, atau jika penjualan besar berlanjut dan harga jatuh di bawah $58.000, yang akan menguji kemampuan pembeli non-ETF dalam menyerap tekanan jual. ETF, meski mempermudah akses, tidak menghilangkan volatilitas aset.

marsbit42m yang lalu

ETF Alami Keluar Bersih Berkelanjutan, Apakah Institusi Sedang Keluar?

marsbit42m yang lalu

Konsep Model Dunia untuk Pemula: Sebuah Kisah dari Psikologi hingga Medan Utama AI

**Ringkasan Konsep Model Dunia: Dari Psikologi ke Medan Utama AI** Model Dunia adalah konsep yang sangat hangat di dunia AI namun sering membingungkan banyak orang. Pada dasarnya, model dunia bertujuan memberi mesin "papan pasir mental" untuk mensimulasikan dan memprediksi kejadian di dunia nyata sebelum bertindak. Kemampuan ini, yang dalam psikologi disebut "model mental", memungkinkan AI berlatih dan bereksperimen secara virtual, mengurangi ketergantungan pada data dunia nyata yang mahal dan terbatas. Konsep ini berakar dari ide psikolog Kenneth Craik (1943) tentang bagaimana otak membangun model internal untuk memprediksi peristiwa. Di AI, pionir seperti Marvin Minsky dengan "Teori Kerangka" dan peneliti seperti David Ha serta Jürgen Schmidhuber (2018) menghidupkan kembali konsep ini dalam pembelajaran mendalam. Para ahli memiliki pandangan berbeda: * **Yann LeCun** (Meta) mengkritik LLM dan mengadvokasi model prediktif seperti JEPA yang memahami struktur fisika dunia, bukan hanya menghasilkan konten. * **Fei-Fei Li** (Stanford/World Labs) mengklasifikasikan model dunia menjadi tiga jenis berdasarkan siklus "aksi-observasi": **Perender** (menghasilkan piksel/visual), **Simulator** (menghasilkan status dunia dengan akurasi struktural/fisik), dan **Perencana** (menghasilkan aksi). * **Tim FIB-Lab Tsinghua** membaginya menjadi dua fungsi inti: **Memahami Dunia** (mendukung pengambilan keputusan) dan **Memprediksi Masa Depan** (menghasilkan status/video masa depan). Perusahaan teknologi besar juga mendefinisikannya sesuai kebutuhan: * **OpenAI** menyebut **Sora** sebagai "simulator dunia" berbasis video. * **Google DeepMind** membangun **Genie 3** sebagai model dunia 3D interaktif waktu-nyata. * **NVIDIA** mengembangkan **Cosmos** sebagai platform "model fondasi dunia" untuk AI fisik. * **Perusahaan China** seperti Alibaba, Tencent, Huawei, dan pembuat mobil (NIO, XPeng, Li Auto) mengembangkan solusi serupa untuk simulasi mengemudi, robotika, dan dunia virtual, meski sering menggunakan nama berbeda. Secara teknis, ada tiga jalur pendekatan utama: 1. **"Melukis" (Generatif)**: Model pembuat video seperti Sora. Keunggulan visual, tetapi konsistensi fisika lemah. 2. **"Kalkulasi Mental" (Prediktif Abstrak)**: Seperti JEPA LeCun. Memprediksi representasi abstrak, efisien dan lebih stabil mempelajari fisika, tetapi kurang terinterpretasi. 3. **"Menyusun Balok" (Simulasi 3D Eksplisit)**: Seperti NVIDIA Omniverse. Menghasilkan lingkungan 3D dengan properti geometri dan fisika. Tepat dan dapat dikontrol, tetapi memerlukan data khusus dan mahal. Perkembangan terkini bergerak menuju **Model Aksi Dunia (WAM)** yang menggabungkan prediksi keadaan masa depan dan pembuatan aksi dalam satu model, mencapai "pengetahuan dan tindakan yang selaras" untuk robotika. Industri model dunia mulai terbentuk dalam tiga lapisan: * **Lapisan Dasar**: Data, daya komputasi (didominasi GPU NVIDIA), dan sensor. * **Lapisan Platform Teknis**: Platform serbaguna (Omniverse, Pangu) dan platform vertikal (untuk mobil otonom, konstruksi). * **Lapisan Aplikasi**: Mobil otonom (paling matang), robotika, game, konstruksi cerdas, layanan spasial, simulasi medis. Kekacauan dalam penamaan dan definisi sebenarnya adalah tanda awal revolusi teknologi, mirip dengan fase awal komputasi awan atau AI. Semua pendekatan, meski berbeda, mengarah pada tujuan yang sama: memberdayakan mesin dengan model internal dunia yang dapat disimulasikan untuk bertindak lebih aman, efisien, dan cerdas di dunia nyata. Konsep akan menyatu ketika teknologinya matang. Saat ini, ketidakseragaman justru menandakan bahwa model dunia telah memasuki medan pertempuran utama pengembangan AI.

marsbit1j yang lalu

Konsep Model Dunia untuk Pemula: Sebuah Kisah dari Psikologi hingga Medan Utama AI

marsbit1j yang lalu

IBIT Alami Outflow Rp 185 Triliun dalam Seminggu, ETF Bitcoin Terbesar Berubah Menjadi Tembok Tekanan Jual yang Harus Ditembus Bull

IBIT, ETF Bitcoin terbesar dari BlackRock, menyumbang 73% dari total aliran keluar bersih ETF Bitcoin spot AS pekan lalu, dengan penarikan dana sebesar $1,3 miliar dalam satu minggu. Hal ini mengubah narasi ETF yang sebelumnya menjadi saluran masuk utama modal institusional menjadi sumber tekanan jual potensial. Aliran keluar yang terkonsentrasi di produk terbesar dan paling likuid ini menguji ketahanan Bitcoin di level kritis sekitar $60.000. Data dari Farside Investors menunjukkan bahwa pada sesi perdagangan 26 Juni, seluruh aliran keluar bersih harian sebesar $444,5 juta berasal dari IBIT. Tekanan ini muncul saat harga Bitcoin sudah tertekan, memperumit upaya pemulihan. Mekanisme ETF memungkinkan penebusan dilakukan baik secara tunai maupun dalam bentuk Bitcoin fisik, sehingga aliran keluar tidak selalu sama dengan penjualan spot langsung. Namun, ini menciptakan risiko transmisi dan pertanyaan tentang siapa yang akan menyerap likuiditas jika pemegang ETF terus keluar. Skenario ke depan terbagi dua: Jika aliran keluar IBIT melambat dan Bitcoin berhasil bertahan di atas $59.000-$62.000, tekanan pekan ini dapat dilihat sebagai proses pembersihan. Namun, jika IBit terus mendominasi aliran keluar dan Bitcoin gagal reclaim level $60.000, narasi "dinding tekanan jual" akan menguat, mengharuskan pembeli di luar ekosistem ETF untuk menopang pasar tanpa bantuan narasi permintaan institusional yang sebelumnya didorong oleh ETF. Hari-hari perdagangan mendatang akan menentukan jalurnya.

marsbit2j yang lalu

IBIT Alami Outflow Rp 185 Triliun dalam Seminggu, ETF Bitcoin Terbesar Berubah Menjadi Tembok Tekanan Jual yang Harus Ditembus Bull

marsbit2j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli CETUS

Selamat datang di HTX.com! Kami telah membuat pembelian Cetus Protocol (CETUS) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Cetus Protocol (CETUS) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Cetus Protocol (CETUS) AndaSetelah melakukan pembelian, simpan Cetus Protocol (CETUS) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Cetus Protocol (CETUS)Lakukan trading Cetus Protocol (CETUS) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

94 Total TayanganDipublikasikan pada 2024.12.13Diperbarui pada 2026.06.02

Cara Membeli CETUS

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga CETUS (CETUS) disajikan di bawah ini.

活动图片