Tin tức Gate bot, theo báo cáo phân tích do đội Slow Mist phát hành, giao thức Cetus đã bị tấn công, kẻ tấn công đã thực hiện tấn công bằng cách khai thác lỗ hổng kiểm tra tràn của hàm checked_shlw.
Kẻ tấn công đầu tiên vay haSUI thông qua khoản vay chớp nhoáng, sau đó lợi dụng lỗ hổng của hệ thống, chỉ tiêu tốn 1 đồng token để đổi lấy lượng thanh khoản lớn. Cuộc tấn công này gây thiệt hại khoảng 230 triệu USD, liên quan đến nhiều tài sản kỹ thuật số như SUI, vSUI, USDC.
Kẻ tấn công đã chuyển một phần vốn qua cầu Sui tới địa chỉ EVM và gửi 10 triệu USD tài sản vào Suilend. Hiện tại, quỹ SUI đã đóng băng 162 triệu USD vốn bị đánh cắp. Cetus đã hoàn tất việc sửa lỗi, nhóm Slow Mist khuyên các nhà phát triển nên xác minh nghiêm ngặt các điều kiện biên của hàm toán học.
Nguồn tin: Ngô Thuyết