SUIエコシステムプロジェクトCetusが2.3億ドルの攻撃を受け、オーバーフローの脆弱性により巨額の損失が発生しました

robot
概要作成中

SUIエコシステムプロジェクトCetusが2.3億ドルの攻撃を受ける、手法と資金の流れを詳解

5月22日、SUIエコシステムの流動性提供者Cetusが攻撃を受けた疑いがあり、流動性プールの深度が大幅に減少し、複数のトークン取引ペアが下落しました。損失は2.3億ドルを超えると推定されています。Cetusはその後、スマートコントラクトを停止し、この事件を調査していると発表しました。

あるセキュリティチームが迅速に介入し、分析を行い、安全警告を発表しました。以下は、攻撃手法と資金移動状況に関する詳細な解析です。

攻撃分析

今回の攻撃の核心は、攻撃者が巧妙にパラメータを構築し、オーバーフローを発生させつつも検出を回避することにあり、最終的に非常に少額のトークンで巨額の流動性資産を得ることです。具体的な手順は以下の通りです。

  1. 攻撃者はまずフラッシュローンを使って大量の haSUI を借り、プールの価格が99.90%暴落しました。

  2. 攻撃者は非常に狭い価格範囲で流動性ポジションを開設し、その範囲の幅はわずか1.00496621%です。

  3. 攻撃コア:攻撃者は巨額の流動性を追加すると宣言しますが、システムは実際には1つのトークンAしか受け取っていません。これはget_delta_a関数内のchecked_shlwにオーバーフロー検出バイパスの脆弱性が存在するためです。

  4. 攻撃者は流動性を除去し、巨額のトークン利益を得る。

  5. 攻撃者はフラッシュローンを返済し、純利益は約10,024,321.28個のhaSUIと5,765,124.79個のSUIです。

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

プロジェクトチームの修正

Cetusは修正パッチをリリースしました。主にchecked_shlw関数の実装を修正しました:

  • 誤ったマスクを正しいしきい値に修正する
  • 判定条件の修正
  • オーバーフロー フラグを正しく検出して返すことを確認してください

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

資金の流れの分析

攻撃者は約2.3億ドルの利益を得ており、SUI、vSUI、USDCなど様々な資産を含んでいます。攻撃者は一部の資金をクロスチェーンブリッジを通じてEVMアドレスに移転しました。具体的な行動は以下の通りです:

  • 一部のUSDC、SOL、suiETHなどの資産をEVMアドレスにクロスチェーンします
  • 約5.2341 WBNBをBSCアドレスにクロスチェーンします
  • Suilendに1,000万ドルの資産を入金する
  • 24,022,896 SUIを新しいアドレスに転送

Cetusによると、現在SUI上で1.62億ドルの盗まれた資金が正常に凍結されています。

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

EVMチェーン上での攻撃者の行動には、

  • BSCで約5.2319 BNBを受け取り、保有する
  • Ethereum上で複数のトークンを受け取ってETHに交換する
  • 20,000 ETHを新しいアドレスに転送する
  • 現在のイーサリアムの残高は3,244 ETHです

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

まとめ

今回の攻撃は、数学的オーバーフローの脆弱性の危険性を示しています。攻撃者は精密な計算と特定のパラメータ選択を通じて、checked_shlw関数の欠陥を利用し、非常に低コストで巨額の流動性を得ました。開発者はスマートコントラクトの開発において、すべての数学関数の境界条件を厳密に検証し、同様の脆弱性を防ぐべきです。

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:Cetusから盗まれた2億3000万ドル、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:Cetusから盗まれた2億3000万ドル、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

! スローミスト:2億3000万ドルを盗まれたCetus、攻撃方法と資金移動の分析

SUI0.61%
CETUS2.18%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
TokenCreatorOPvip
· 10時間前
またスマートコントラクトの脆弱性です ベイビーたち、覚えておいてください 絶対に最初にカニを食べる人になってはいけません
原文表示返信0
WhaleSurfervip
· 10時間前
SUIの父が家賃を取りに来たよ
原文表示返信0
NotGonnaMakeItvip
· 10時間前
彼が来た...また一刀の初心者がいなくなった
原文表示返信0
LonelyAnchormanvip
· 10時間前
2億がこんな風に消えてしまった シャンパンも開けられない
原文表示返信0
MevShadowrangervip
· 10時間前
また新しいプロジェクトが陥落しましたね、ああ
原文表示返信0
ZKProofstervip
· 10時間前
技術的に言えば、別のオーバーフローエクスプロイト... アマチュアはエッジケースの処理を学ばないね。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)