慢雾:Cetus 被盗事件为精密数学函数攻击

tlxew2025-05-24 18:08:30
慢雾团队发布 Cetus 被盗事件分析,攻击者利用 checked_shlw 函数的溢出检测缺陷,通过闪电贷借入 haSUI,操控价格并以仅 1 个代币成本兑换巨额流动性,获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。攻击者将部分资金(USDC、SOL 等)通过 Sui Bridge 等跨链至 EVM 地址。并存入 Suilend 1000 万美元资产,目前 1.62 亿美元被盗资金已被 SUI 基金会冻结。Cetus 已修复漏洞,慢雾建议开发者严格验证数学函数边界条件。

UniSat 宣布 brc20-swap 将于 9 月 26 日进入早期公开测试阶段

UniSat计划于9月26日(下周二)发布其brc20-swap的早期公开测试阶段。该版本利用其在2023年Ord峰会上阐述的brc-20模块化设计。此前OKXCEO徐明星曾在推特质疑该功能是否为中心化的swap。...

美国宣布对芯片、笔记本、智能手机等多项商品豁免征收“对等关税”

据财经杂志,美国东部时间4月11日晚,美国海关及边境保护局(CBP)发布关税更新指南,根据特朗普总统签署的备忘录,美国对《美国统一关税表》(HTSUS)下20项产品免除“对等关税”,包括原产于中国的集成电路(HS854...

德意志银行:加密市场自由落体式下跌仍会继续;年末比特币价格或为 $28000

德意志银行周三报告称,“由于系统的复杂性,加密货币市场的自由落体式的下跌可能仍会继续。根据加密市场与标准普尔500指数过去的相关性,并使用标准普尔500指数4,750的基线价格,到今年年底,BTC可能达到28,000美元...

Eclipse:Eclipse 主网向公众开放,官方桥已上线

以太坊SVMLayer2网络Eclipse发推表示,官方桥已上线。未来4个月,Scope上的所有平台费用将捐献给EclipseCreatorFund,用于支持艺术家及其在Eclipse上的创作活动。随着Eclipse主网向公众开放,提现功能将在未来几周内...

Story Protocol 宣布完成由 A16Z 领投的 2930 万美元种子轮融资

Web3初创公司StoryProtocol宣布完成由A16Z领投的2930万美元种子轮融资,Hashed等参投,资金将用于加速其web3基础设施平台的开发。据其简介,该公司提供了一种在链上创建、管理和许可知识产权的方式,使创作者能够构...

上一篇:纳斯达克上市公司 Semler Scientific 遭律所查
下一篇:瑞士制表商 Franck Muller 推出与 Solana 钱包绑定的手表