Cetusが2.3億ドルの攻撃を受け、数学的な脆弱性により流動性が枯渇した

robot
概要作成中

#Cetusが攻撃を受けており、攻撃方法や資金の流れについて詳しく解説しています

5月22日、SUIエコシステム内の流動性提供者Cetusが攻撃を受けた疑いがあり、流動性プールの深さが大幅に減少し、複数のトークン取引ペアで下落が発生し、損失額は2.3億ドルを超えると予想されています。Cetusはその後、スマートコントラクトを一時停止し、事件を調査していると発表しました。

事件発生後、セキュリティチームは迅速に介入し、分析を行い、安全警告を発表しました。以下は、攻撃手法および資金移動状況に関する詳細な解析です。

攻撃分析

この事件の核心は、攻撃者が巧妙に構成したパラメータによってオーバーフローを引き起こし、検出を回避し、最終的にごく少量のトークンで巨額の流動性資産を取得することです。具体的な手順は次のとおりです。

  1. 攻撃者は最初にフラッシュローンを通じて10,024,321.28のhaSUIを借り出し、プールの価格が99.90%暴落しました。

  2. 攻撃者は非常に狭い価格範囲で流動性ポジションを開くことを選択し、範囲の幅はわずか1.00496621%です。

  3. 攻撃の核心:攻撃者は巨大な流動性を追加すると主張しますが、システムは代わりに1つのトークンAしか受け取っていません。これは、get_delta_a関数内のchecked_shlwにオーバーフロー検出のバイパス脆弱性が存在するためです。

  4. 攻撃者は流動性を取り除き、巨額のトークン利益を得る。

  5. 攻撃者はフラッシュローンを返済し、純利益は約 10,024,321.28 の haSUI と 5,765,124.79 の SUI です。

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

プロジェクト側の修正状況

Cetusは修正パッチをリリースしました。主にchecked_shlw関数の修正が行われました:

  • 間違ったマスクを正しい閾値に修正する
  • 判定条件の修正
  • 左に64ビットシフトすることによるオーバーフローを正しく検出できることを確認する

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

マネーフロー分析

攻撃者は約2.3億ドルの利益を得ており、SUI、vSUI、USDCなどのさまざまな資産が含まれています。攻撃者は一部の資金をクロスチェーンブリッジを通じてEVMアドレスに移転しました。具体的な動向には次のものが含まれます:

  • 一部の USDC、SOL、suiETH を EVM アドレスにクロスチェーンします
  • 5.2341 WBNB を BSC アドレスにクロスチェーンします
  • 1,000 万ドルの資産を Suilend に預ける
  • 24,022,896 SUI を新しいアドレスに送信する

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

幸運なことに、SUI財団や他のエコシステムメンバーの協力により、現在SUI上での1.62億ドルの盗まれた資金が成功裏に凍結されました。

EVMでクロスチェーン資金を受け取るアドレスのその後の行動:

  • BSCで5.2319 BNBを受け取りましたが、まだ転送していません。
  • Ethereum 上で複数のトークンを受け取り、DEXを通じてETHに交換します。
  • 20,000 ETH を新しいアドレスに送金する
  • イーサリアムの現在の残高は3,244ETHです

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

まとめ

今回の攻撃は、数学的オーバーフローの脆弱性の威力を示しました。攻撃者は正確な計算によって特定のパラメータを選び、checked_shlw関数の欠陥を利用して、非常に低コストで巨額の流動性を獲得しました。これは非常に精密な数学的攻撃であり、開発者に対してスマートコントラクトの開発においてすべての数学関数の境界条件を厳密に検証する必要があることを警告しています。

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:Cetusから盗まれた2億3000万ドル、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:Cetusから盗まれた2億3000万ドル、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

CETUS-0.2%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
SnapshotStrikervip
· 08-09 22:25
また数学のバグ 下落麻了
原文表示返信0
NftRegretMachinevip
· 08-09 22:23
また大損の魚を見かけた
原文表示返信0
MEVHunterLuckyvip
· 08-09 22:19
また人をカモにする大口投資家 フラッシュローンyyds
原文表示返信0
YieldHuntervip
· 08-09 22:01
技術的に言えば、これはかなり明らかでした... 彼らの数学監査は正直なところひどかったです
原文表示返信0
RektButSmilingvip
· 08-09 21:59
真通貨の世界の初心者になりました。
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)