広場
最新
注目
ニュース
プロフィール
ポスト
SatoshiHeir
2025-11-26 08:50:33
フォロー
#数字资产市场观察
一行コードはいくらの価値がありますか?答えは160億ドル——これは誇張ではなく、Suiエコシステムの最大DEXプラットフォームCetusが最近経験した痛ましい教訓です。ハッカーは息を呑むほど巧妙な脆弱性を利用して、直接2億3000万ドルを巻き上げました。
事の鍵は、一見普通の境界チェックに隠れている:攻撃者は特別な入力のセットを構築し、数値nがちょうどn<=maskの条件を満たすようにして、最初の防線を無事に通過した。しかし、致命的なのは後半部分である——このnは同時に2^192以上であり、64ビット左シフト操作を実行すると、計算結果全体がu256のストレージ上限を直接突破する。オーバーフローの瞬間、関数は完全に誤った戻り値を吐き出し、流動性プールのゲートはこうしてこじ開けられた。
良い知らせは、Cetusチームが迅速にコードベースを修正したことです。しかし、このケースは再び全ての人に警告します:スマートコントラクトのセキュリティ監査は、一切の侥幸を許してはいけません。たとえ1ビット演算の境界処理のミスであっても、その代償は天文学的な数字になる可能性があります。DeFiの世界では、コードは法律であり、バグは法律の隙間です。
CETUS
-6.42%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
19 いいね
報酬
19
5
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
TradFiRefugee
· 2025-11-29 04:34
うわ、ビット演算一つで2.3億も出せるなんて、どれだけおかしいんだ...前はCetusがかなり堅実だと思っていたけど、こんな風に刺されて心が冷たくなった。
原文表示
返信
0
QuietlyStaking
· 2025-11-26 09:13
うわっ、ビット演算のバグで2.3億が直接吹き飛んだ、これが私がCetusの監査にずっと疑念を抱いている理由だ
本当に我慢できない、u256のオーバーフローのような初歩的なミスが審査を通過するの?
コードは法律、じゃあハッカーは裁判官なの?
原文表示
返信
0
SellTheBounce
· 2025-11-26 09:08
またこの罠の言い訳か。コードのバグ、監査のミス、迅速な修正…もう何年も聞いている。問題は、次のCetusがどこで待っているかだ。DeFiにも同じように、常により低い理由がある——常により大きな脆弱性が存在する。
原文表示
返信
0
ContractHunter
· 2025-11-26 09:04
なんてこった、u256のオーバーフローで2.3億を直接ぶち抜いた、これが私が審査されていないプールに絶対に手を出さない理由だ。
原文表示
返信
0
CountdownToBroke
· 2025-11-26 08:58
なんだよ、ビット演算のバグで2.3億が消えたのか、これはちょっとひどすぎるだろう。
原文表示
返信
0
人気の話題
もっと見る
#
GateSquareAprilPostingChallenge
310.82K 人気度
#
MarchNonfarmPayrollsIncoming
241.08K 人気度
#
IsraelStrikesIranBTCPlunges
23.85K 人気度
#
CryptoMarketSeesVolatility
138.91K 人気度
#
OilPricesRise
1.39M 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
AWS
Aquarius
時価総額:
$2.22K
保有者数:
1
0.00%
2
GodAI
God AI
時価総額:
$2.26K
保有者数:
3
0.09%
3
WWIII
WORLD WAR 3
時価総額:
$2.24K
保有者数:
2
0.30%
4
BABYS
THE BABY
時価総額:
$2.22K
保有者数:
1
0.00%
5
RUNE
RUNE
時価総額:
$2.21K
保有者数:
1
0.00%
ピン
サイトマップ
#数字资产市场观察 一行コードはいくらの価値がありますか?答えは160億ドル——これは誇張ではなく、Suiエコシステムの最大DEXプラットフォームCetusが最近経験した痛ましい教訓です。ハッカーは息を呑むほど巧妙な脆弱性を利用して、直接2億3000万ドルを巻き上げました。
事の鍵は、一見普通の境界チェックに隠れている:攻撃者は特別な入力のセットを構築し、数値nがちょうどn<=maskの条件を満たすようにして、最初の防線を無事に通過した。しかし、致命的なのは後半部分である——このnは同時に2^192以上であり、64ビット左シフト操作を実行すると、計算結果全体がu256のストレージ上限を直接突破する。オーバーフローの瞬間、関数は完全に誤った戻り値を吐き出し、流動性プールのゲートはこうしてこじ開けられた。
良い知らせは、Cetusチームが迅速にコードベースを修正したことです。しかし、このケースは再び全ての人に警告します:スマートコントラクトのセキュリティ監査は、一切の侥幸を許してはいけません。たとえ1ビット演算の境界処理のミスであっても、その代償は天文学的な数字になる可能性があります。DeFiの世界では、コードは法律であり、バグは法律の隙間です。
本当に我慢できない、u256のオーバーフローのような初歩的なミスが審査を通過するの?
コードは法律、じゃあハッカーは裁判官なの?