Cetusは、盗難はスマートコントラクトで使用されるオープンソースライブラリの見落とされた脆弱性によって引き起こされたことを確認しました。

PANewsは5月27日、The Blockによると、Suiをベースとした分散型取引プラットフォームCetusが、CLMMスマートコントラクトで使用されているオープンソースライブラリに脆弱性があり、ハッカーがフラッシュスワップを通じてプール価格を操作し、流動性を繰り返し引き出し、最終的に約2億2,300万ドルを盗んだことを確認したと報じた。この脆弱性は、inter_mate ライブラリの整数オーバーフロー チェック エラーに起因します。 Cetusはコアコントラクトを無効化し、攻撃者のアドレス資金の一部を凍結しましたが、それでも約6,000万ドルがイーサリアムに送金されています。同プラットフォームは現在、アップグレードとロールバックの提案を準備しており、事件解決の手がかりに対して500万ドルの報奨金を出している。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう