#Sui # Hack #CetusProtocol 部に関する情報をまとめる
1. 攻撃の概要:
数学的なシフト左の関数 (<<) はオーバーフローを引き起こしますが、システムはそれを検出できないため、計算結果は非常に小さな数に戻り、通常は 1( になります。したがって、プロトコルはあなたが必要な数 A を十分に入金したと考え、非常に少ない入金で大きな流動性を与えます。
ソース:
Suiのハッカーポイント:
Ethのハッカーポケット:
2. ダメージ
ハッカーは61Mをイーサリアムネットワークに成功裏に移動し、$ETHを購入しました。
Cetusが記録した総損失は$223Mです。
3. 取扱計画
情報が確認された直後、Sui Foundationはバリデーターを集め、ハッカーのウォレットアドレスをブラックリストに載せるための合意を得ました。そのため、そのウォレットアドレスはもはや取引できなくなりました。
非常に幸運なことに、バリデーターは100%コンセンサスを得ています。
)このことは分散化の議論を引き起こしますが、このハッキングのケースでは私は同意します(
いくつかの取引所は、パニックを避けるためにSUIの入金と引き出しを停止しています。
非常にスムーズな組み合わせ
4. 判断
スイ側:
短期的には悪いが、長期的には良い。
短期的には大きな売却圧力を生み出し、一時的に信頼を失い