Сводная информация по делу
#Hack # CetusProtocol Система #Sui
1. Резюме атаки:
Из-за математической операции сдвига влево ( << ) происходит переполнение, но система это не обнаруживает, поэтому вычисленный результат возвращается к очень маленькому числу (, обычно это 1). Поэтому протокол считает, что вы внесли достаточное количество необходимого A и предоставляет вам большой общий ликвидности при очень небольшом вкладе.
Источник:
Хакерский кошелек на Sui:
Хакерский кошелек на Eth:
2. Ущерб
Хакер успешно вывел 61M на сеть Ethereum и купил $ETH
Общий ущерб, зафиксированный Cetus, составляет $22