国产一区二区美女诱惑_91精品国产沙发_91在线免费观看网站_日韩视频第一页_亚洲高清免费一级二级三级_欧美日韩一级片网站_国产精品自产拍在线观看中文_一区二区三区不卡在线观看_亚洲第一网站男人都懂_欧美激情综合在线

最新資訊

Cetus協(xié)議黑客攻擊和Sui利用:價(jià)值2.6億美元的泄密事件背后的完整故事

Cetus協(xié)議黑客攻擊和Sui利用:價(jià)值2.6億美元的泄密事件背后的完整故事

分類:最新資訊 大小:未知 熱度:138 點(diǎn)評(píng):0
發(fā)布:
支持:
關(guān)鍵詞:

應(yīng)用介紹

是什么引發(fā)了價(jià)值2.6億美元的Cetus協(xié)議黑客攻擊?Sui漏洞是如何蔓延成全鏈條危機(jī)的?

目錄

Cetus Protocol黑客攻擊在最新的Sui漏洞中抹去了2.6億美元

5月22日,Sui(SUI)區(qū)塊鏈上主要的去中心化交易所和流動(dòng)性提供商Cetus Protocol(CETUS)遭遇重大安全漏洞。該漏洞估計(jì)消耗了2.23億美元,引發(fā)了整個(gè)Sui生態(tài)系統(tǒng)的DeFi活動(dòng)立即中斷。

自2023年推出以來,Cetus已成為Sui基礎(chǔ)設(shè)施的核心部分,為超過62,000名活躍用戶提供代幣互換和收益養(yǎng)殖,每日交易費(fèi)超過715萬美元。

截至本文撰寫時(shí),Sui區(qū)塊鏈的原生代幣SUI從4.19美元大幅下跌至5月23日的3.62美元,一天內(nèi)下跌近14%。

SUI價(jià)格圖表|資料來源:crypto.news

受影響協(xié)議的原生代幣CETUS在違規(guī)事件發(fā)生后立即從0.26美元下降至0.15美元。其目前0.17美元的價(jià)格僅標(biāo)志著部分復(fù)蘇。

整個(gè)更廣泛生態(tài)系統(tǒng)的代幣也表現(xiàn)出類似的波動(dòng)性。源于Sui的Memecoin,包括LOFI、HIPPO、SQULRT、SLOVE和MEMEMEARCH,跌幅從51%到97%不等。盡管此后價(jià)格趨于穩(wěn)定,但投資者信心仍然不穩(wěn)定。

在Cetus上列出的前15項(xiàng)資產(chǎn)中,超過75%的總價(jià)值被抹去。LBTC和AX OLcoin等一些代幣的價(jià)格暴跌至接近零。

更廣泛的影響超出了象征性價(jià)格。截至撰寫本文時(shí),Sui的總價(jià)值從21.3億美元降至19.2億美元,反映出幾小時(shí)內(nèi)的萎縮。

讓我們了解該漏洞是如何實(shí)施的、暴露了哪些結(jié)構(gòu)性缺陷以及社區(qū)如何準(zhǔn)備應(yīng)對(duì)措施。

Sui黑客引發(fā)Cetus協(xié)議流動(dòng)性耗盡

針對(duì)鯨魚協(xié)議的漏洞始于5月22日凌晨。太平洋時(shí)間凌晨3:52(協(xié)調(diào)標(biāo)準(zhǔn)時(shí)間11:52),區(qū)塊鏈監(jiān)控器檢測到SUI/USDC流動(dòng)性池中的不規(guī)則流動(dòng),最初標(biāo)記為可能流出1100萬美元。

正在進(jìn)行的調(diào)查很快擴(kuò)大了范圍,發(fā)現(xiàn)多個(gè)資金池的總損失可能在2.6億美元左右。

此次攻擊的重點(diǎn)是Cetus定價(jià)機(jī)制背后的智能合約系統(tǒng)中的一個(gè)漏洞。

該協(xié)議的核心是Oracle設(shè)計(jì),負(fù)責(zé)將實(shí)時(shí)價(jià)格數(shù)據(jù)輸入平臺(tái),以實(shí)現(xiàn)代幣對(duì)之間的公平交易。在這種情況下,Oracle充當(dāng)了該漏洞利用的入口點(diǎn)。

Cetus協(xié)議黑客攻擊和Sui利用:價(jià)值2.6億美元的泄密事件背后的完整故事

涉及的錢包地址(標(biāo)識(shí)為“0xe 28 b50”)部署了BULLA等欺騙代幣來操縱定價(jià)曲線并扭曲準(zhǔn)備金余額。

盡管這些代幣幾乎沒有真正的流動(dòng)性,但它們被用來扭曲內(nèi)部池指標(biāo),使SUI和USDC等有價(jià)值的資產(chǎn)顯得抵押不足。在破壞定價(jià)邏輯后,攻擊者從池中提取了真實(shí)代幣,但沒有貢獻(xiàn)比例價(jià)值。

鏈上分析師追蹤到,攻擊者在漏洞發(fā)生后的幾個(gè)小時(shí)內(nèi),以USDC將約6300萬美元的資金從Sui轉(zhuǎn)移到以太坊(ETH)。

https://twitter.com/hackenclub/status/1925578439722950865

轉(zhuǎn)換數(shù)據(jù)顯示,5830萬美元被兌換成21,938 ETH,平均匯率為每枚硬幣2,658美元。執(zhí)行速度估計(jì)約為每分鐘100萬美元,表明行動(dòng)經(jīng)過協(xié)調(diào)和預(yù)先計(jì)劃。

Cetus最初將這個(gè)問題稱為“Oracle bug”,這個(gè)術(shù)語立即引起了開發(fā)人員和安全專家的審查。該漏洞的規(guī)模和精確性引發(fā)了人們對(duì)該框架的懷疑。

Cetus硬幣在Sui漏洞中曝光

Cetus漏洞的根源不是一行惡意代碼,而是該協(xié)議管理定價(jià)和池邏輯的結(jié)構(gòu)性缺陷。

Cetus使用內(nèi)部Oracle系統(tǒng),該系統(tǒng)依賴集中的流動(dòng)性池?cái)?shù)據(jù)來生成實(shí)時(shí)價(jià)格反饋。其目的是減少對(duì)外部先知的依賴并限制對(duì)外部操縱的脆弱性。然而,在這樣做的過程中,該機(jī)制帶來了新的風(fēng)險(xiǎn)。

漏洞集中在智能合約中的“addLiquidity”、“removeLiquidity”和“swap”功能上。這些功能旨在計(jì)算代幣比率和池價(jià)值,但在與幾乎沒有經(jīng)濟(jì)價(jià)值的資產(chǎn)交互時(shí)未能正確驗(yàn)證輸入。

攻擊者通過引入BULLA等欺騙代幣來利用這一差距,這些代幣模仿了合法資產(chǎn)的結(jié)構(gòu),但沒有真正的流動(dòng)性或定價(jià)歷史。

將這些代幣引入池扭曲了控制可以添加或刪除多少價(jià)值的自動(dòng)化計(jì)算,實(shí)際上允許操縱協(xié)議的內(nèi)部會(huì)計(jì)。

使用這些被欺騙的資產(chǎn),攻擊者幾乎沒有提供真正的流動(dòng)性,同時(shí)以人為有利的利率提取了大量的SUI和USDC。

Cetus協(xié)議黑客攻擊和Sui利用:價(jià)值2.6億美元的泄密事件背后的完整故事

網(wǎng)絡(luò)安全公司將該事件歸類為Oracle操縱的教科書示例,其中協(xié)議的內(nèi)部設(shè)計(jì)成為了其自身的漏洞。

損失的規(guī)模反映在交易量上。Cetus上的鏈上活動(dòng)從5月21日的3.2億美元飆升至5月22日的29億美元,這表明一旦攻擊開始,資金轉(zhuǎn)移和交換的速度有多快。

Move是一種用于在Sui上構(gòu)建的編程語言,它包括防止可再入性等低級(jí)威脅的安全保護(hù)。在這種情況下,失敗發(fā)生在語言層之上。

智能合同執(zhí)行不是問題。合同完全按照指示執(zhí)行--真正的問題是這些指示根本被允許。

Cetus沒有過濾器或驗(yàn)證步驟來確保只有具有實(shí)際流動(dòng)性的代幣才能影響定價(jià)。它缺乏拒絕未經(jīng)市場驗(yàn)證的資產(chǎn)的保障措施。

在短窗口期間,沒有對(duì)價(jià)格偏差實(shí)施上限,并且一旦成交量開始飆升,也沒有斷路器來暫停異常活動(dòng)。

一旦欺騙代幣進(jìn)入并扭曲了定價(jià)引擎,系統(tǒng)的其余部分就會(huì)完全按照設(shè)計(jì)進(jìn)行-最終使利用能夠毫無抵抗地展開。

Sui黑客凍結(jié)引發(fā)權(quán)力下放疑慮

一旦發(fā)現(xiàn)漏洞,Cetus就迅速采取行動(dòng)控制損害。智能合約操作在5月22日凌晨4點(diǎn)左右暫停,以防止協(xié)議進(jìn)一步流出。

不久之后,該項(xiàng)目的官方X賬戶發(fā)表了一份公開聲明,承認(rèn)了這一事件,并承諾進(jìn)行全面調(diào)查。截至5月23日,尚未公布詳細(xì)的驗(yàn)尸報(bào)告。

一個(gè)更廣泛的反應(yīng)在Sui生態(tài)系統(tǒng)中展開。Sui基金會(huì)與驗(yàn)證者和主要合作伙伴協(xié)調(diào),將攻擊者的地址列入黑名單,并凍結(jié)了Sui網(wǎng)絡(luò)上價(jià)值約1.62億美元的被盜資產(chǎn)。

https://twitter.com/CetusProtocol/status/1925567348586815622

追回剩余資金(估計(jì)在6000萬至9800萬美元之間)的努力遇到了挑戰(zhàn)。利用后不久,約6000萬至6300萬美元的USDC資金從Sui中轉(zhuǎn)移出來,并轉(zhuǎn)換為21,938個(gè)ETH。

Cetus協(xié)議黑客攻擊和Sui利用:價(jià)值2.6億美元的泄密事件背后的完整故事

為了鼓勵(lì)資金返還,Cetus延長了600萬美元的白帽懸賞要約。該提案針對(duì)的是轉(zhuǎn)換后的ETH,并包括一個(gè)堅(jiān)定的條件:任何洗錢或轉(zhuǎn)移資產(chǎn)的企圖都將使該提議無效。截至目前,攻擊者尚未公開任何回應(yīng)。

追蹤工作涉及多家網(wǎng)絡(luò)安全公司和監(jiān)管機(jī)構(gòu)。Inca Digital正在領(lǐng)導(dǎo)談判過程,Hacken和PeckShield的法醫(yī)支持。

Sui基金會(huì)還與FinCEN和美國國防部等機(jī)構(gòu)協(xié)調(diào),探索更多的恢復(fù)和法律選擇。

交易所支持好壞參半。幣安創(chuàng)始人趙昌鵬對(duì)X表示聲援,并確認(rèn)幣安正在協(xié)助恢復(fù)協(xié)調(diào),盡管尚未公開證實(shí)技術(shù)干預(yù)或賬戶凍結(jié)。

https://twitter.com/cz_binance/status/1925521793231548508

錢包凍結(jié)引發(fā)了圍繞權(quán)力下放的更廣泛討論。X上的幾位用戶強(qiáng)調(diào),Sui驗(yàn)證器協(xié)調(diào)阻止了來自攻擊者地址的交易,凍結(jié)了超過1.6億美元的資產(chǎn)。

雖然在這種情況下是有效的,但此舉引起了人們對(duì)驗(yàn)證器可以對(duì)網(wǎng)絡(luò)行為進(jìn)行多少控制的擔(dān)憂。

批評(píng)者認(rèn)為,這種協(xié)調(diào)挑戰(zhàn)了去中心化的原則,并暗示驗(yàn)證者驅(qū)動(dòng)的審查是可能的,這讓人懷疑像Sui這樣的網(wǎng)絡(luò)是真正去中心化的,還是只是聲稱去中心化。

披露:本文不代表投資建議。本頁面上的內(nèi)容和材料僅用于教育目的。

相關(guān)應(yīng)用

国产一区二区美女诱惑_91精品国产沙发_91在线免费观看网站_日韩视频第一页_亚洲高清免费一级二级三级_欧美日韩一级片网站_国产精品自产拍在线观看中文_一区二区三区不卡在线观看_亚洲第一网站男人都懂_欧美激情综合在线
成人高清视频在线观看| 亚洲欧美电影一区二区| 久久久久国色av免费看影院| 99riav一区二区三区| 日韩极品在线观看| 日韩一区在线免费观看| 久久尤物电影视频在线观看| 欧美日韩一级片在线观看| 成人一区二区视频| 国产一级精品在线| 日本女优在线视频一区二区| 亚洲美女屁股眼交3| 国产日产精品1区| 久久亚洲一级片| 精品福利一区二区三区 | 国产午夜精品久久久久久久| 欧美三级电影网站| 欧美中文字幕一二三区视频| 日韩免费性生活视频播放| 欧美日韩高清一区二区三区| 欧美大片国产精品| 欧洲一区二区三区在线| 欧美日韩中文字幕一区二区| 色综合网站在线| 欧美精品123区| 久久精品视频免费观看| 国产欧美精品一区二区色综合朱莉| 亚洲一区二区中文在线| 一区二区三区高清| 一区二区三区四区亚洲| 亚洲一区免费视频| 青青草精品视频| 九九热在线视频观看这里只有精品| 免费一级片91| 国产精品白丝jk白祙喷水网站| 成人小视频免费观看| 色综合天天综合在线视频| 欧美性三三影院| 欧美成人精品高清在线播放| 国产精品网友自拍| 一区二区三区免费在线观看| 奇米一区二区三区av| 国产剧情av麻豆香蕉精品| 99这里只有精品| 欧美男女性生活在线直播观看| 日韩欧美中文一区| 国产精品久久久久婷婷二区次| 一区二区三区日本| 精品系列免费在线观看| av在线不卡观看免费观看| 欧美浪妇xxxx高跟鞋交| 中文字幕 久热精品 视频在线 | 欧美亚洲国产一区二区三区| 日韩欧美成人一区二区| 一区二区三区av电影| 狠狠网亚洲精品| 欧美色涩在线第一页| 日本一区免费视频| 麻豆91小视频| 欧美日韩亚洲综合在线| 中文字幕一区不卡| 狠狠色狠狠色综合系列| 3d动漫精品啪啪1区2区免费| 亚洲欧美视频在线观看视频| 国产成人在线看| 欧美成人高清电影在线| 午夜精品成人在线视频| 欧美在线免费播放| 最近中文字幕一区二区三区| 国产激情一区二区三区| 日韩精品一区二区三区四区 | 国产三级欧美三级日产三级99| 亚洲成人一区在线| 一本色道久久综合亚洲91| 国产丝袜美腿一区二区三区| 蜜桃av一区二区| 日韩视频在线你懂得| 爽好久久久欧美精品| 欧美日韩视频在线第一区| 亚洲一线二线三线久久久| 色琪琪一区二区三区亚洲区| 亚洲另类一区二区| 91国偷自产一区二区开放时间| 亚洲欧美综合另类在线卡通| 丁香另类激情小说| 国产精品久久久久影院色老大 | 色婷婷精品大视频在线蜜桃视频| 亚洲欧美一区二区视频| 91香蕉视频mp4| 亚洲精品中文在线观看| 色综合久久六月婷婷中文字幕| 亚洲色图在线播放| 精品视频一区 二区 三区| 五月天丁香久久| 精品国产91久久久久久久妲己 | 日本乱人伦一区| 亚洲一区二区欧美激情| 欧美日韩一区二区三区不卡| 免费观看91视频大全| 久久日韩精品一区二区五区| 99视频在线精品| 天天影视网天天综合色在线播放| 日韩精品中文字幕在线不卡尤物| 国产一区二区精品久久99| 亚洲视频免费在线| 欧美一区二区三区婷婷月色| 成人福利视频网站| 日韩黄色片在线观看| 国产精品私房写真福利视频| 欧美日韩情趣电影| 国产成人啪午夜精品网站男同| 亚洲精品成人少妇| 久久综合一区二区| 在线免费一区三区| 国产精品一区二区视频| 亚洲一二三区视频在线观看| 国产日韩欧美精品在线| 欧美日韩不卡在线| av不卡免费在线观看| 激情成人综合网| 亚洲成人一二三| 国产精品国产a级| 亚洲精品一线二线三线| 欧美片网站yy| 日本道精品一区二区三区| 国产成人a级片| 免费精品视频在线| 亚洲国产欧美另类丝袜| 中文字幕一区二区三| 久久久天堂av| 日韩欧美一卡二卡| 3d成人h动漫网站入口| 色8久久人人97超碰香蕉987| 波多野洁衣一区| 粉嫩久久99精品久久久久久夜| 精品一区二区三区在线观看| 视频在线在亚洲| 天堂蜜桃91精品| 五月激情六月综合| 亚洲国产精品人人做人人爽| 亚洲精品一二三| 亚洲一区二区三区国产| 亚洲一区在线视频观看| 亚洲与欧洲av电影| 亚洲精品日日夜夜| 亚洲一区免费视频| 亚洲成人你懂的| 日本v片在线高清不卡在线观看| 亚洲第一狼人社区| 午夜欧美在线一二页| 日韩主播视频在线| 久久成人久久鬼色| 国产精品1区2区3区在线观看| 国产在线精品免费av| 国产精品一区三区| 成人性视频免费网站| 色综合天天综合色综合av| 欧亚一区二区三区| 制服丝袜亚洲网站| 久久久精品综合| 亚洲私人影院在线观看| 亚洲综合男人的天堂| 日本成人在线看| 从欧美一区二区三区| 欧美亚洲国产一卡| 久久综合精品国产一区二区三区| 国产精品短视频| 日本在线不卡视频| 成人性生交大片免费看中文 | 欧美久久久一区| 欧美精品一区二区三区久久久| 国产精品萝li| 免费日本视频一区| 成人av网址在线观看| 欧美日韩精品高清| 国产精品私房写真福利视频| 日韩制服丝袜av| 91视频91自| 久久久久国产一区二区三区四区 | 亚洲精品伦理在线| 国产在线播精品第三| 欧美专区在线观看一区| 国产欧美一二三区| 男人操女人的视频在线观看欧美| a在线欧美一区| 欧美大片一区二区三区| 亚洲综合视频在线| 粉嫩av一区二区三区| 欧美一区二区日韩一区二区| 亚洲乱码日产精品bd| 国产精品自拍毛片| 欧美一级视频精品观看| 亚洲一区二区三区四区中文字幕| 成人午夜av电影| 国产网站一区二区三区| 狠狠色狠狠色综合| 精品国产凹凸成av人网站| 毛片av一区二区| 欧美电影免费观看高清完整版在| 日韩av电影免费观看高清完整版 |