慢雾:Cetus被盗2.3亿美元,解析攻击手法及资金转移情况

marsbitXuất bản vào 2025-05-25Cập nhật gần nhất vào 2025-05-26

背景

5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。”

事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。

慢雾

(https://x.com/CetusProtocol/status/1925515662346404024)

相关信息

其中一笔攻击交易:

https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x

攻击者地址:

0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06

被攻击的池子地址:

0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc

涉及代币:

haSUI / SUI


攻击分析

此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:

慢雾

1.攻击者首先通过闪电贷借出了10,024,321.28 个 haSUI,导致池子价格从18,956,530,795,606,879,104暴跌至18,425,720,184762886,价格下跌幅度达到99.90%。

慢雾

2.攻击者精心选择了一个极窄的价格区间开立流动性头寸:

  • Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)
  • Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239)
  • 价格区间宽度:仅1.00496621%

3.接着就是此次攻击的核心,攻击者声明要添加10,365,647,984,364,446,732,462,244,378,333,008单位的巨大流动性,但由于存在漏洞,系统只收取了1 个代币 A。

慢雾

我们来分析一下攻击者为什么能够用1 个 Token 兑换出巨额流动性。其核心原因在于get_delta_a函数中的checked_shlw存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。

当系统计算添加如此巨大流动性需要多少haSUI 时:

慢雾

这里的关键在于checked_shlw函数的实现存在严重缺陷。实际上,任何小于0xffffffffffffffff << 192的输入值都会绕过溢出检测。然而,当这些值被左移64 位时,结果会超出u256的表示范围,此时高位数据被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的haSUI 数量。

慢雾

  • 错误掩码:0xffffffffffffffff << 192= 非常大的数值(约2^256-2^192)
  • 几乎所有输入都小于这个掩码,绕过溢出检测
  • 真正的问题:当n >= 2^192时,n << 64会超出u256 范围并被截断

攻击者构造的中间值liquidity * sqrt_price_diff =6277101735386680763835789423207666908085499738337898853712:

  • 小于错误掩码,绕过溢出检测
  • 但在左移64 位后会超出 u256 最大值,从而导致超出的部分被截断
  • 导致最终计算结果约小于1,但由于是向上取整,quotient算出来就等于1

慢雾

4.最后攻击者移除流动性,获得巨额代币收益:

  • 第一次移除:获得10,024,321.28 个 haSUI
  • 第二次移除:获得1个haSUI
  • 第三次移除:获得10,024,321.28 个 haSUI

慢雾

5.攻击者归还闪电贷,净获利约10,024,321.28个haSUI 和5,765,124.79 个SUI,攻击完成。


项目方修复情况

攻击发生后,Cetus 发布了修复补丁。具体修复代码可参考:https://github.com/CetusProtocol/integer-mate/pull/7/files#diff-c04eb6ebebbabb80342cd953bc63925e1c1cdc7ae1fb572f4aad240288a69409。

修复后的checked_shlw函数如下:

慢雾

修复说明:

  • 将错误的掩码0xffffffffffffffff << 192修正为正确的阈值1 << 192
  • 将判断条件从n > mask修正为n >= mask
  • 确保当左移64 位可能导致溢出时,能正确检测并返回溢出标志


MistTrack 分析

据分析,攻击者0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。

慢雾

我们发现攻击者在两天前就准备好了Gas Fee,然后在攻击之前进行了一次尝试,但失败了:

慢雾

获利后,攻击者将部分资金如

USDC、SOL、suiETH 通过跨链桥如 Sui Bridge、Circle、Wormhole、Mayan 跨链到 EVM 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

其中,5.2341 WBNB 跨链到了 BSC 地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b:

慢雾

接着,攻击者将价值

1,000 万美元的资产存入 Suilend:

慢雾

攻击者还将24,022,896 SUI 转入新地址 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562,目前暂未转出:

慢雾

幸运的是,据Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。

慢雾

(https://x.com/CetusProtocol/status/1925567348586815622)

接下来,我们使用链上反洗钱与追踪工具MistTrack 分析 EVM 上接收跨链资金的地址 0x89012a55cd6b88e407c9d4ae9b3425f55924919b。

该地址在BSC 上收到 5.2319 BNB,暂未转出:

慢雾

该地址在Ethereum 上收到 3,000 个 USDT、4,088 万个 USDC、1,771 个 SOL 和 8,130.4 个 ETH。

其中,USDT、USDC 和 SOL 通过 CoW Swap、ParaSwap 等兑换为 ETH:

慢雾

慢雾

接着,该地址将20,000 ETH 转入地址 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16,暂未转出:

慢雾

目前该地址在Ethereum 上的余额为 3,244 ETH:

慢雾

MistTrack 已将以上相关地址加入恶意地址库,同时,我们将对持续对地址余额进行监控。


总结

本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用checked_shlw函数的缺陷,以1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,慢雾安全团队建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

ETF Liên Tục Ròng Rút, Các Tổ Chức Đang Thoát Ra?

Trong 6 tuần qua, các quỹ ETF Bitcoin dạng vật chất ở Mỹ đã chứng kiến dòng tiền ròng rút ra khoảng 6 tỷ USD, đánh dấu đợt tháo chạy kéo dài nhất kể từ khi ra mắt vào năm 2024. Quỹ IBIT của BlackRock là nguồn chảy chính, riêng tuần gần nhất chiếm hơn 70% tổng lượng rút ra toàn ngành. Dữ liệu trên chuỗi cho thấy những người nắm giữ Bitcoin lâu dài (trên 155 ngày) vẫn không động đậy, nắm giữ ~83% lượng lưu thông. Áp lực bán chủ yếu đến từ các nhà đầu tư tổ chức thông qua tài khoản môi giới - những người đã dễ dàng vào lại cũng dễ dàng rút đi, tạo nên đợt "đầu hàng tập thể" đầu tiên sau khi Bitcoin được phố Wall chấp nhận. Lý do bán tháo có vẻ là điều chỉnh danh mục để giảm rủi ro trong bối cảnh lạm phát tăng, Cục Dự trữ Liên bang (Fed) có thể thắt chặt chính sách, và vốn đổ mạnh vào cơ sở hạ tầng AI hay các đợt IPO hấp dẫn. Bitcoin bị coi là tài sản rủi ro cao và bị bán tháo đầu tiên. Mặc dù tốc độ dòng tiền rút ra đã chậm lại đáng kể, từ 1.72 tỷ USD đầu tháng 6 xuống còn 226.8 triệu USD giữa tháng, vấn đề cấu trúc vẫn tồn tại: IBIT quá lớn nên chính việc rút tiền từ nó đã tạo ra áp lực bán. Thị trường giao ngay hiện phải tự chống đỡ mà không có sự hỗ trợ từ dòng tiền mua ETF, trong khi lượng mua mới và thanh khoản đều ở mức thấp. Tương lai thị trường phụ thuộc vào diễn biến sắp tới: Nếu dòng chảy từ IBIT chậm lại và Bitcoin phục hồi trên 60,000 USD, đây có thể chỉ là đợt điều chỉnh tích cực. Ngược lại, nếu IBIT tiếp tục rút mạnh và giá vỡ dưới 58,000 USD, điều đó cho thấy áp lực bán là lâu dài và thị trường phi ETF sẽ phải một mình hấp thụ cú sốc từ việc các tổ chức rút lui.

marsbit44 phút trước

ETF Liên Tục Ròng Rút, Các Tổ Chức Đang Thoát Ra?

marsbit44 phút trước

Dương Công Mộ Đạo, Ám Độ Trần Thương, Walsh Lót Đường Cho Việc 'Hạ Lãi Suất' Vào Tháng 9?

Tác giả Peter Tchir từ Academy Securities đưa ra quan điểm gây tranh cãi rằng Chủ tịch Fed Kevin Walsh đang sử dụng tư thế diều hâu như một bức màn khói. Mục tiêu thực sự có thể là chuẩn bị cho một lộ trình cắt giảm lãi suất vào tháng 9 và tháng 10, sát thời điểm bầu cử giữa kỳ. Lập luận dựa trên logic chính trị - kinh tế: chính quyền Trump luôn ưa chuộng lãi suất thấp. Walsh có thể đang đóng vai diều hâu để kiểm soát lợi suất trái phiếu dài hạn và bảo vệ vẻ ngoài độc lập của Fed, trước khi chuyển hướng sang nới lỏng với lý do "dựa vào dữ liệu". Tchir chỉ trích các thước đo lạm phát hiện tại như PCE là lỗi thời, đề xuất sử dụng các chỉ số thay thế như Chỉ số giá thuê mới (NTRR) của Fed Cleveland hoặc dữ liệu thời gian thực từ Truflation (hiện cho thấy lạm phát cốt lõi khoảng 1.45%). Ông cho rằng Fed có thể định nghĩa lại "gần 2%" thành "trong khoảng 2%", tạo không gian cho việc cắt giảm. Về lạm phát AI, ông lập luận rằng việc tăng giá của Apple cho thấy sức tiêu dùng mong manh, và lãi suất cao không thể kiềm chế đầu tư vào AI - vốn không nhạy cảm với lãi suất - nhưng lại làm tổn thương người đi vay thông thường. Khuyến nghị đầu tư: Tập trung vào lợi suất đầu kỳ (short-end), tăng tỷ trọng ngành năng lượng (đặc biệt hạt nhân), và thận trọng với định giá AI/trung tâm dữ liệu.

marsbit1 giờ trước

Dương Công Mộ Đạo, Ám Độ Trần Thương, Walsh Lót Đường Cho Việc 'Hạ Lãi Suất' Vào Tháng 9?

marsbit1 giờ trước

IBIT Ghi Nhận Dòng Tiền Ròng Rút 1.3 Tỷ USD Trong Một Tuần, ETF Bitcoin Lớn Nhất Đang Trở Thành Bức Tường Bán Áp Lực Mà Phe Mua Phải Vượt Qua

Bài viết phân tích về tình trạng ròng dòng tiền ra mạnh mẽ từ quỹ ETF Bitcoin trực tiếp lớn nhất của BlackRock, iShares Bitcoin Trust (IBIT), trong tuần giao dịch từ 22-26/6, với mức rút ròng lên tới 1,3 tỷ USD, chiếm gần 73% tổng dòng tiền ra từ toàn bộ nhóm ETF Bitcoin trực tiếp tại Mỹ. Điều này đánh dấu một sự thay đổi cấu trúc thị trường quan trọng: kênh tiếp cận hợp quy định chính từng thúc đẩy câu chuyện "nhu cầu thể chế" giờ đây có thể đang vận hành theo chiều ngược lại, trở thành một nguồn cung cấp áp lực bán tập trung. Áp lực tập trung vào IBIT, sản phẩm có quy mô lớn và tính thanh khoản cao nhất, khiến nó trở thành điểm thử nghiệm then chốt cho đà phục hồi của Bitcoin quanh ngưỡng 60.000 USD. Bài viết đặt ra hai kịch bản: Nếu dòng tiền ra từ IBIT chậm lại và Bitcoin giữ được vùng giá cao, đây có thể chỉ là đợt thanh lọc. Ngược lại, nếu IBIT tiếp tục dẫn đầu dòng tiền ra và Bitcoin không thể củng cố trên 60.000 USD, áp lực bán cấu trúc từ ETF có thể trở thành một rào cản lâu dài, buộc thị trường giao ngang phải hấp thụ lượng cung này mà không có sự hỗ trợ từ câu chuyện ETF trước đây. Các ngày giao dịch sắp tới sẽ có ý nghĩa quyết định trong việc xác định hướng đi tiếp theo của thị trường.

marsbit2 giờ trước

IBIT Ghi Nhận Dòng Tiền Ròng Rút 1.3 Tỷ USD Trong Một Tuần, ETF Bitcoin Lớn Nhất Đang Trở Thành Bức Tường Bán Áp Lực Mà Phe Mua Phải Vượt Qua

marsbit2 giờ trước

"Ông Vua Kêu Gọi" Hayes Lại Ra Tay, Lần Này Mục Tiêu Là Deribit

BitMEX đồng sáng lập Arthur Hayes mua 6,16 triệu đồng SYN, trị giá khoảng 2,2 triệu USD, qua nền tảng OTC Flowdesk. Trên X, Hayes tuyên bố SYN là một trong những khoản đầu tư bất đối xứng nhất mà ông thấy kể từ HYPE và cho rằng đã đến lúc một DEX quyền chọn thách thức Deribit, với Hypercall là đối thủ. Synapse Protocol ban đầu là mạng lưới thanh khoản và truyền tin đa chuỗi, TVL từng đạt trên 10 tỷ USD. Hiện tại, dự án chuyển hướng sang quyền chọn trên chuỗi với Hypercall, được xây dựng trên HyperEVM của Hyperliquid, hướng tới mục tiêu trở thành sàn giao dịch quyền chọn cho mọi tài sản. Hypercall nhấn mạnh ưu điểm không cần KYC, không có rủi ro thanh lý dây chuyền và giao dịch 24/7. Deribit, thành lập năm 2016, hiện chiếm thị phần khoảng 85% trong thị trường quyền chọn BTC và ETH, với tổng tài sản trị giá 35,88 tỷ USD. Tuy nhiên, nó tồn tại những hạn chế của mô hình tập trung như rủi ro lưu ký và rào cản pháp lý. Hayes kỳ vọng Hypercall có thể bổ sung và cạnh tranh khác biệt, đặc biệt trong lĩnh vực quyền chọn cho tài sản DeFi nguyên bản và mới nổi. Hayes gần đây có một số lần "kêu gọi" gây chú ý. Ông từng tích cực ủng hộ HYPE nhưng sau đó bán toàn bộ, rồi lại mua lại một phần. Báo cáo nghiên cứu của công ty gia đình Maelstrom về CARDS cũng gây tranh cãi khi giá sau đó giảm mạnh. Điều này khiến Hayes bị chỉ trích có thể tạo ra "thanh khoản thoát" cho người theo dõi, dù ông phản bác rằng mình chỉ giao dịch bình thường.

Foresight News2 giờ trước

"Ông Vua Kêu Gọi" Hayes Lại Ra Tay, Lần Này Mục Tiêu Là Deribit

Foresight News2 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua CETUS

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Cetus Protocol (CETUS) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Cetus Protocol (CETUS) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Cetus Protocol (CETUS) của BạnSau khi mua Cetus Protocol (CETUS), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Cetus Protocol (CETUS)Giao dịch Cetus Protocol (CETUS) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 201Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua CETUS

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của CETUS (CETUS) được trình bày dưới đây.

活动图片