Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 754 Биржи: 1420
Рыночная капитализация: $2 509 535 486 789,48
Объем за 24 ч: $57 907 200 141,555
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Цетус

Эксперты напомнили: 22 мая 2025 года протокол Cetus, крупнейшая DEX в сети Sui, подвергся масштабной атаке. В результате эксплойта была выведена ликвидность из нескольких пулов. Общий ущерб оценивается примерно в $223 млн. Об инциденте сообщила команда BlockSec, специализирующаяся на аудите и мониторинге смарт-контрактов. По их данным, атака была тщательно спланирована и использовала уязвимость в математической логике протокола.

Cetus работает по модели CLMM. Поставщики ликвидности размещают капитал в выбранном ценовом диапазоне. Такой подход повышает эффективность капитала, но требует точных вычислений с фиксированной точкой. При добавлении ликвидности протокол рассчитывает, сколько токенов необходимо внести. При удалении выполняется обратный расчет для определения суммы к выводу. Любая ошибка в этих формулах может привести к искажению баланса пула.

Корень проблемы находился в функции checked_shlw(), которая должна была предотвращать переполнение при сдвиге числа u256 влево на 64 бита. В коде использовалась некорректная константа и неправильное сравнение. Из-за этого проверка не срабатывала для ряда значений, которые фактически приводили к выходу за пределы 256 бит. После сдвига происходило «тихое усечение старших битов». В результате расчет требуемого депозита занижался.

Атакующий подобрал параметры ликвидности и узкий диапазон тиков, чтобы вызвать переполнение во внутреннем умножении. Он использовал флеш-кредит для манипуляции ценой пула. Затем открыл позицию, при которой протокол рассчитал необходимый депозит как 1 единицу токена. При этом в системе была зафиксирована огромная ликвидность. Фактически злоумышленник получил право на крупный объем средств, не обеспечив его реальным вкладом.

После создания позиции с «раздутой» ликвидностью атакующий удалил ее и вывел реальные резервы из пула. Эта схема была повторена несколько раз. Потери быстро накапливались по мере тиражирования метода. По оценке BlockSec, механизм эксплойта оставался одинаковым во всех случаях.

В BlockSec подчеркнули, что разработчикам необходимо уделять повышенное внимание операциям «сдвига, масштабирования и округления». Рекомендуется использовать проверенные библиотеки безопасной математики вместо собственных вспомогательных функций. Также важны тесты на граничные значения и экстремальные параметры.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
У Strategy нереализованный убыток по BTC достиг 5,96% — около $3,34 млрд
По данным HTX, за последние 24 часа BTC подорожал на 0,82% до $71 342. На этом фоне нереализованный убыток Strategy по биткоинам составляет 5,96% или примерно $3,34 млрд. По состоянию на 8 марта 2026 года компания владеет 738 731 BTC общей стоимостью около $56,04 млрд при средней цене покупки около $75 862 за BTC.
Глава Wintermute: продолжу держать ETH ради культуры и мемов
CEO Wintermute Евгений Гаевой прокомментировал программное заявление Ethereum Foundation, отметив, что оно вызвало больше критики, чем восторга, и это, по его словам, оправданно. Он считает, что Ethereum Foundation остается единственным игроком с ресурсами и сетевым эффектом, способным воплотить «киберпанковскую мечту», но в краткосрочной перспективе это не повлияет на цену ETH, а в долгосрочной — только при успехе. Гаевой добавил, что продолжит держать ETH как долгосрочную ставку ради культуры и мемов.
Майкл Сэйлор снова намекнул на возможную покупку BTC
Основатель Strategy Майкл Сэйлор опубликовал новые данные Bitcoin Tracker, что может указывать на очередную покупку BTC. Обычно Strategy раскрывает информацию о своих запасах биткоина на второй день после появления подобных сигналов.
Polymarket оценивает шанс роста BTC до $100 000 в этом году в 40%
Polymarket оценивает вероятность того, что BTC достигнет $100 000 в этом году, в 40%. По данным платформы, вероятность роста BTC до $80 000 составляет 76%, до $90 000 — 53%, а падения до $50 000 — 61%.
Нефть подорожала на 45% на фоне конфликта США и Ирана, Brent превысила $103
Аналитик BTC OG Insider Whale Гарретт Джин заявил, что на 16-й день конфликта США и Ирана Ормузский пролив остается закрытым, а с 27 февраля цены на нефть выросли примерно на 45% и Brent превысила $103. По его оценке, стратегический нефтяной резерв SPR способен покрыть разрыв в поставках лишь на 12–15%. Он рекомендует открывать длинные позиции по нефти и сокращать вложения в акции, особенно на рынках Японии, Южной Кореи и Европы, а также держать больше наличных и снижать дюрацию.