慢雾:Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

marsbitОпубликовано 2025-05-25Обновлено 2025-05-26

背景

5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

慢雾

(https://x.com/CetusProtocol/status/1925515662346404024)

相关信息

其中一笔攻击交易:

https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x

攻击者地址:

0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06

被攻击的池子地址:

0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc

涉及代币:

haSUI / SUI


攻击分析

此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

慢雾

1.攻击者首先通过闪电贷借出了10,024,321.28 个 haSUI,导致池子价格从18,956,530,795,606,879,104暴跌至18,425,720,184762886,价格下跌幅度达到99.90%。

慢雾

2.攻击者精心选择了一个极窄的价格区间开立流动性头寸:

  • Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)
  • Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239)
  • 价格区间宽度:仅1.00496621%

3.接着就是此次攻击的核心,攻击者声明要添加10,365,647,984,364,446,732,462,244,378,333,008单位的巨大流动性,但由于存在漏洞,系统只收取了1 个代币 A。

慢雾

我们来分析一下攻击者为什么能够用1 个 Token 兑换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。

当系统计算添加如此巨大流动性需要多少haSUI 时:

慢雾

这里的关键在于checked_shlw函数的实现存在严重缺陷。实际上,任何小于0xffffffffffffffff << 192的输入值都会绕过溢出检测。然而,当这些值被左移64 位时,结果会超出u256的表示范围,此时高位数据被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI 数量。

慢雾

  • 错误掩码:0xffffffffffffffff << 192= 非常大的数值(约2^256-2^192)
  • 几乎所有输入都小于这个掩码,绕过溢出检测
  • 真正的问题:当n >= 2^192时,n << 64会超出u256 范围并被截断

攻击者构造的中间值liquidity * sqrt_price_diff =6277101735386680763835789423207666908085499738337898853712:

  • 小于错误掩码,绕过溢出检测
  • 但在左移64 位后会超出 u256 最大值,从而导致超出的部分被截断
  • 导致最终计算结果约小于1,但由于是向上取整,quotient算出来就等于1

慢雾

4.最后攻击者移除流动性,获得巨额代币收益:

  • 第一次移除:获得10,024,321.28 个 haSUI
  • 第二次移除:获得1个haSUI
  • 第三次移除:获得10,024,321.28 个 haSUI

慢雾

5.攻击者归还闪电贷,净获利约10,024,321.28个haSUI 和5,765,124.79 个SUI,攻击完成。


项目方修复情况

攻击发生后,Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

修复后的checked_shlw函数如下:

慢雾

修复说明:

  • 将错误的掩码0xffffffffffffffff << 192修正为正确的阈值1 << 192
  • 将判断条件从n > mask修正为n >= mask
  • 确保当左移64 位可能导致溢出时,能正确检测并返回溢出标志


MistTrack 分析

据分析,攻击者0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。

慢雾

我们发现攻击者在两天前就准备好了Gas Fee,然后在攻击之前进行了一次尝试,但失败了:

慢雾

获利后,攻击者将部分资金如

USDC、SOL、suiETH 通过跨链桥如 Sui Bridge、Circle、Wormhole、Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

接着,攻击者将价值

1,000 万美元的资产存入 Suilend:

慢雾

攻击者还将24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

慢雾

幸运的是,据Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

慢雾

(https://x.com/CetusProtocol/status/1925567348586815622)

接下来,我们使用链上反洗钱与追踪工具MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b。

该地址在BSC 上收到 5.2319 BNB,暂未转出:

慢雾

该地址在Ethereum 上收到 3,000 个 USDT、4,088 万个 USDC、1,771 个 SOL 和 8,130.4 个 ETH。

其中,USDT、USDC 和 SOL 通过 CoW Swap、ParaSwap 等兑换为 ETH:

慢雾

慢雾

接着,该地址将20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16,暂未转出:

慢雾

目前该地址在Ethereum 上的余额为 3,244 ETH:

慢雾

MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。


总结

本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

Трендовые криптовалюты

Похожее

ETF демонстрируют устойчивый чистый отток — институциональные инвесторы выходят из рынка?

В последние шесть недель наблюдался чистый отток средств из американских биткойн-ETF, сумма которого достигла около 6 миллиардов долларов. Это самый длительный период оттока с момента запуска продуктов в 2024 году. Основной объем продаж связан с IBIT от BlackRock. Анализ данных показывает, что долгосрочные держатели биткойнов сохраняют свои активы, в то время как основная продажа происходит от инвесторов, использующих ETF. Причины оттока включают макроэкономические факторы: рост инфляции, ужесточение политики ФРС и переток спекулятивного капитала в другие активы, такие как инфраструктура ИИ и предстоящие IPO. Хотя интенсивность оттока в июне замедлилась, структурная проблема сохраняется: крупные ETF, такие как IBIT, сами становятся источником давления на рынок при значительных выходах средств. На рынке наблюдается нехватка новых покупателей, что усугубляет волатильность. Ближайшие несколько торговых сессий могут определить дальнейшую динамику. Если отток из IBIT замедлится, а цена биткойна стабилизируется выше 60 000 долларов, текущую коррекцию можно будет считать перераспределением. Однако дальнейшие масштабные продажи и падение ниже 58 000 долларов могут указывать на более глубокую структурную перестройку, в ходе которой не-ETF инвесторы будут вынуждены самостоятельно абсорбировать давление от ухода институциональных игроков.

marsbit43 мин. назад

ETF демонстрируют устойчивый чистый отток — институциональные инвесторы выходят из рынка?

marsbit43 мин. назад

«Явно возводят дорогу, а тайно переправляются через Чэнцан»: Вош прокладывает путь для снижения ставок в сентябре?

Автор: Чжао Ин Источник: Wall Street News По мнению аналитика Academy Securities Питера Чира, несмотря на то что рынок оценивает вероятность повышения ставки ФРС в сентябре в 75% и ожидает суммарно 1,25 повышения до конца года, может существовать реальный путь к *снижению* ставки в сентябре. Чир предполагает, что председатель ФРС Кевин Уорш своим ястребиным настроем может сознательно создавать "дымовую завесу". Его аргументация строится на политико-экономической логике: администрация Трампа исторически заинтересована в низких ставках. Уорш, будучи назначенцем Трампа, мог договориться о стратегии: сначала жесткая риторика для сдерживания долгосрочных доходностей и поддержания видимости независимости ФРС, а затем поворот к смягчению при появлении "подходящих" данных, с возложением ответственности за инфляцию на предшественников. Ключевым элементом является потенциальное переопределение инфляционных данных. Чир указывает, что Уорш может отдать предпочтение не индексу PCE, а альтернативным показателям, таким как индекс арендной платы для новых арендаторов (NTRR) от ФРБ Кливленда или ежедневный индекс Truflation, который показывает уровень базовой инфляции около 1,45%. Смещение акцента на такие данные может технически оправдать снижение ставки. Кроме того, аналитик затрагивает тему нейтральной процентной ставки (r*), утверждая, что новая руководящая команда ФРС может заявить, что предыдущая оценка была завышенной, что также создаст пространство для смягчения. Чир критикует представление об инфляционном влиянии ИИ, отмечая, что рост расходов на центры обработки данных — это иная категория, не реагирующая на повышение ставок, которое вместо этого бьет по обычным заемщикам. На основе этого он прогнозирует переоценку рыночных ожиданий и видит возможности в покупке краткосрочных гособлигаций в ожидании снижения доходности на коротком конце кривой.

marsbit1 ч. назад

«Явно возводят дорогу, а тайно переправляются через Чэнцан»: Вош прокладывает путь для снижения ставок в сентябре?

marsbit1 ч. назад

IBIT за неделю вывел 13 миллиардов долларов. Крупнейший ETF на биткоин превращается в стену продаж, которую быки должны преодолеть

Активность инвесторов в биткоин-ETF столкнулась с резким поворотом: фонд iShares Bitcoin Trust (IBIT) от BlackRock, крупнейший в США по биткоинам, стал источником значительного оттока средств. За неделю с 22 по 26 июня общий чистый отток из спотовых биткоин-ETF составил около 1,79 млрд долларов, причем на долю IBIT пришлось примерно 1,3 млрд долларов, или около 73% от общего объема. В последний торговый день недели весь чистый отток в 444,5 млн долларов также был обеспечен IBIT. Этот концентрированный отток меняет рыночный контекст для биткоина, который в это время торговался около ключевого уровня в 60 000 долларов. Ранее ETF, особенно IBIT, рассматривались как основной канал для притока институциональных инвестиций, сокращающий доступное предложение и поддерживающий нарратив о растущем спросе. Теперь же крупнейший ETF демонстрирует, что этот же канал может работать и в обратном направлении, становясь источником структурного давления со стороны продавцов. Объемы IBIT (активы под управлением около 44,87 млрд долларов) означают, что его отток оказывает существенное влияние на рынок. Если он продолжится, биткоину для восстановления потребуется преодолеть не только общее давление продаж, но и дополнительное давление от вывода средств из основного ETF. Механизм выкупа ETF может подразумевать как денежные расчеты, так и физическую продажу биткоинов, создавая риски для рынка. Сценарии развития различны. Если отток из IBIT замедлится, а биткоин укрепится выше 59 000–62 000 долларов, текущую неделю можно будет считать этапом очистки рынка. Если же крупный отток продолжится и биткоин не сможет закрепиться выше 60 000 долларов, это укрепит новый нарратив: самый заметный инструмент для инвестиций в биткоин превратился в "стену продаж", и для дальнейшего роста потребуется активный спрос за пределами ETF-экосистемы. Следующие несколько торговых дней станут решающим тестом для этого сюжета.

marsbit2 ч. назад

IBIT за неделю вывел 13 миллиардов долларов. Крупнейший ETF на биткоин превращается в стену продаж, которую быки должны преодолеть

marsbit2 ч. назад

Токен Pump.fun вырос на 12% при рекордном числе держателей — 2 метрики могут ограничить рост

Токен Pump.fun (PUMP) вырос на 12%, достигнув рекордного числа держателей — 122 440, при этом розничные инвесторы составляют около 38%. Общая заблокированная стоимость (TVL) протокола также значительно увеличилась, достигнув 217,7 млн долларов, что указывает на приток нового капитала. Однако основные показатели активности протокола остаются слабыми. Объем запускаемых мемкоинов и комиссии платформы упали на 86,7% и 35,6% соответственно, а доход протокола снизился на 23%. Это указывает на снижение пользовательской активности и полезности платформы. Несмотря на позитивные сигналы рынка, такие как рост цены и числа держателей, устойчивость восстановления зависит от улучшения фундаментальных показателей протокола. Без восстановления активности оптимизм инвесторов может оказаться уязвимым.

ambcrypto2 ч. назад

Токен Pump.fun вырос на 12% при рекордном числе держателей — 2 метрики могут ограничить рост

ambcrypto2 ч. назад

«Король накачек» Hayes снова в деле, на этот раз его цель — Deribit

29 июня соучредитель BitMEX Артур Хейс приобрел через OTC-платформу Flowdesk примерно 6,16 млн токенов SYN на сумму около 2,2 млн долларов по средней цене $0,3573. После этого он заявил в X, что SYN — одна из самых асимметричных инвестиций со времен HYPE, и объявил, что Hypercall (опционный DEX) готов бросить вызов доминирующей на рынке централизованной платформе Deribit. Hypercall — это протокол для торговли опционами на любые активы, созданный командой Synapse и развернутый в экосистеме Hyperliquid. Он позиционируется как децентрализованная альтернатива с торговлей 24/7, без KYC, без риска ликвидации и с ограниченными потерями (только уплаченная премия). В настоящее время протокол находится на стадии Mainnet Alpha. Deribit, основанная в 2016 году, контролирует около 85% рынка опционов на BTC и ETH. Её сильные стороны — ликвидность и профессиональные инструменты, но ей присущи риски централизации, такие как кастодиальные риски и требования KYC. Хейс считает, что с развитием высокопроизводительных DEX (как Hyperliquid) наступило время для роста децентрализованных опционных решений. Хотя Hypercall вряд ли быстро заменит Deribit из-за его сетевого эффекта, он может составить конкуренцию в нише DeFi-нативных и новых активов. Отмечается, что недавние рекомендации Хейса (например, по HYPE и CARDS) сопровождались высокой волатильностью и критикой. Сам он утверждает, что просто ведет обычную торговлю. На фоне его заявлений цена SYN выросла более чем на 40% за сутки, а общая месячная доходность в июне 2026 года превысила 1000%.

Foresight News2 ч. назад

«Король накачек» Hayes снова в деле, на этот раз его цель — Deribit

Foresight News2 ч. назад

Торговля

Спот

Популярные статьи

Как купить CETUS

Добро пожаловать на HTX.com! Мы сделали приобретение Cetus Protocol (CETUS) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Cetus Protocol (CETUS).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Cetus Protocol (CETUS)После приобретения вами Cetus Protocol (CETUS) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Cetus Protocol (CETUS)С легкостью торгуйте Cetus Protocol (CETUS) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

193 просмотров всегоОпубликовано 2024.11.08Обновлено 2026.06.02

Как купить CETUS

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на CETUS (CETUS) представлены ниже.

活动图片