Techub News 消息,区块链安全公司 Dedaub 发布关于 Cetus 黑客攻击的事后报告,指出攻击的根本原因是利用了 Cetus 自动做市商(AMM)使用的流动性参数,而代码「overflow」检查未发现这一漏洞。
报告称,黑客利用了最显著位(MSB)检查中的一个漏洞,使他们能够以数量级操纵流动性参数值,并建立相对较大的头寸。Dedaub 安全研究人员写道:「这使得他们只需增加一个单位的代币,就能增加大量的流动性头寸,随后耗尽了总价值数亿美元的代币池。」
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,区块链安全公司 Dedaub 发布关于 Cetus 黑客攻击的事后报告,指出攻击的根本原因是利用了 Cetus 自动做市商(AMM)使用的流动性参数,而代码「overflow」检查未发现这一漏洞。
报告称,黑客利用了最显著位(MSB)检查中的一个漏洞,使他们能够以数量级操纵流动性参数值,并建立相对较大的头寸。Dedaub 安全研究人员写道:「这使得他们只需增加一个单位的代币,就能增加大量的流动性头寸,随后耗尽了总价值数亿美元的代币池。」
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
