Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 263 Биржи: 1416
Рыночная капитализация: $2 345 794 927 870,61
Объём за 24 ч: $105 287 543 284,187
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Цетус

Эксперты напомнили: 22 мая 2025 года протокол Cetus, крупнейшая DEX в сети Sui, подвергся масштабной атаке. В результате эксплойта была выведена ликвидность из нескольких пулов. Общий ущерб оценивается примерно в $223 млн. Об инциденте сообщила команда BlockSec, специализирующаяся на аудите и мониторинге смарт-контрактов. По их данным, атака была тщательно спланирована и использовала уязвимость в математической логике протокола.

Cetus работает по модели CLMM. Поставщики ликвидности размещают капитал в выбранном ценовом диапазоне. Такой подход повышает эффективность капитала, но требует точных вычислений с фиксированной точкой. При добавлении ликвидности протокол рассчитывает, сколько токенов необходимо внести. При удалении выполняется обратный расчет для определения суммы к выводу. Любая ошибка в этих формулах может привести к искажению баланса пула.

Корень проблемы находился в функции checked_shlw(), которая должна была предотвращать переполнение при сдвиге числа u256 влево на 64 бита. В коде использовалась некорректная константа и неправильное сравнение. Из-за этого проверка не срабатывала для ряда значений, которые фактически приводили к выходу за пределы 256 бит. После сдвига происходило «тихое усечение старших битов». В результате расчет требуемого депозита занижался.

Атакующий подобрал параметры ликвидности и узкий диапазон тиков, чтобы вызвать переполнение во внутреннем умножении. Он использовал флеш-кредит для манипуляции ценой пула. Затем открыл позицию, при которой протокол рассчитал необходимый депозит как 1 единицу токена. При этом в системе была зафиксирована огромная ликвидность. Фактически злоумышленник получил право на крупный объем средств, не обеспечив его реальным вкладом.

После создания позиции с «раздутой» ликвидностью атакующий удалил ее и вывел реальные резервы из пула. Эта схема была повторена несколько раз. Потери быстро накапливались по мере тиражирования метода. По оценке BlockSec, механизм эксплойта оставался одинаковым во всех случаях.

В BlockSec подчеркнули, что разработчикам необходимо уделять повышенное внимание операциям «сдвига, масштабирования и округления». Рекомендуется использовать проверенные библиотеки безопасной математики вместо собственных вспомогательных функций. Также важны тесты на граничные значения и экстремальные параметры.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Goldman Sachs нарастил долю в Strategy до 237 874 акций, стоимость пакета превысила $300 млн
Goldman Sachs раскрыл данные о владении 237 874 акциями Strategy (MSTR) и сообщил, что сейчас в сумме держит 2,33 млн акций компании. Общая стоимость позиции оценивается в $301 млн.
CZ о привычке к прогрессу: небольшие улучшения каждый день ведут к большим результатам за 10 лет
Основатель Binance CZ написал, что ключ к успеху — ежедневно делать небольшой прогресс и не доводить себя до перегрузок, чтобы не сорваться. По его словам, лучше стабильно работать в диапазоне от 110% до 130% и сохранять темп. CZ добавил, что для крупных достижений достаточно 10 лет, а не 30.
Smarter Web увеличила биткоин-резервы до 2689 BTC после покупки 15 BTC
Британская компания Smarter Web докупила 15 BTC. После сделки общий объем биткоинов на балансе компании достиг 2689 BTC.
Крупный трейдер купил 3700 ETH за $7,31 млн после двухмесячной паузы
Крупный трейдер с адресом 0xfda...39f26 спустя 2 месяца снова вышел на рынок и 2 часа назад приобрёл 3700 ETH на $7,31 млн по цене входа $1975,01. Ранее он заработал $673 000, покупая ETH дешевле и продавая дороже в период с мая по декабрь 2025 года.
Том Ли ретвитнул прогноз: BMNR может вырасти на фоне доли в Beast Industries
CEO MultiBit @mmmikema написал, что Beast Industries купила банковское приложение Step для поколения Z, а BMNR владеет 4% Beast Industries. По его оценке, если Mr. Beast в будущем выйдет на IPO и покажет сильный рост, текущие вложения примерно на $200 миллионов могут привести к росту акций BMNR в несколько раз. Том Ли лишь ретвитнул эти тезисы без комментариев, а инвесторы продолжают следить за перспективами BMNR и ее связью с экосистемой Ethereum (ETH).