#中本聪净资产超比尔·盖茨#
Arkham在社交平台上表示,中本聪现在比比尔·盖茨更富有,中本聪的净资产现已达到1167亿美元,超过了比尔·盖茨的1162亿美元。
💬 这对加密货币市场意味着什么?你认为中本聪的财富会如何影响比特币的未来发展?是否会引发更多主流投资者对比特币的兴趣?
#特朗普比特币ETF申请#
特朗普媒体科技集团旗下社交平台Truth Social已通过合作方提交比特币现货ETF申请。该基金拟追踪比特币现货价格表现。若获批准,Truth Social将成为首个提交此类申请的社交媒体平台。
💬 如果这一申请获批,对比特币市场及整体加密货币行业会产生什么样的变化?你是否认为这将引发新一轮的投资热潮?
#机构买家增持BTC#
根据Cointelegraph X账号发布的数据,Bitwise数据显示,从2025年至今,机构买家主导比特币需求,机构买家已增持417,000枚BTC,而散户投资者则卖出了158,000枚BTC。
💬 你目前持有BTC吗?你如何看待这种买卖趋势,机构投资者的增持会对市场产生哪些影响?请分享你的BTC行情见解。
#RWA & DePin 板块热度上升#
RWA和DePin板块近期表现强劲,$KTA、$MKR、$ZBCN、$LPT、$IOTX等项目走势强势。
💬 你看好哪些RWA & DePin 板块代币?你的交易和持仓策略是什么?
使用
币圈版瞒天过海?慢雾事件报告:骇客如何利用代码漏洞洗劫 Cetus 2.2 亿美元
日前震惊币圈的 Cetus 协议 2.2 亿美元被盗案,引起各界讨论。资安团队慢雾也发布了整起事件的完整报告,慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用 checked_shlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,并建议开发人员在智慧合约开发中严格验证所有数学函数的边界条件。
慢雾:事件核心是溢出检查的漏洞
慢雾团队表示这次事件的核心是攻击者透过精心建构参数,使溢位发生但又能绕过侦测,最终以极小的代币金额即可换取巨额流动性资产。与先前 @neeksec 的分析一致。
(从协议漏洞到去中心化辩证:详解 Cetus 事件始末,MOVE 语言安全性动摇了吗?)
攻击者首先透过闪电贷借出 1,002 万枚 haSUI,迅速使 haSUI/SUI 的池中价格暴跌 99.9%。接着在 tick 值 300000~300200 的区间添加流动性,这个价格区间仅 1% 的区间宽度。
接着就是事件的关键漏洞,攻击者声称加入巨量流动性 (超过 10 的 27 次方),但由于 checked_shlw 函数的编码错误,合约仅向其收取 1 枚 haSUI。
计算所需流动性公式 (来源:慢雾科技)
慢雾分析攻击者之所以能够用 1 个代币换出巨额流动性。其核心原因在于 get_delta_a 函数中的 checked_shlw 存在溢出检查出现漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少 haSUI 时出现了严重偏差。由于溢出未被侦测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产。
任何小于 0xffffffffffffffff << 192 的输入值都会绕过溢出检查。然而,当这些值被左移 64 位元时,结果会超出 u256 的表示范围,此时高位元资料被截断,导致得到的结果远小于理论值。这样一来,系统在后续计算中就会低估所需的 haSUI 数量。
出现问题的代码(来源:慢雾科技)
攻击者分三次移除流动性,共获得 2,004 万枚 haSUI 与超过 576 万枚 SUI。最后攻击者归还闪电贷,最终净获利逾 2.3 亿美元。
Cetus 已修复代码
事后 Cetus 修复了代码,包含:
将 0xffffffffffffffff << 192 修正为正确的阈值 1 << 192。
将判断条件从 n > mask 修正为 n >= mask。
确保当左移 64 位元可能导致溢出时,能正确侦测并传回溢出标志。
修复后的 checked_shlw 函数 (来源:慢雾科技) 慢雾团队:开发者应严格验证所有数学函数的边界条件
慢雾表示攻击者在两天前就准备好 gas fee 了,在攻击前还有一次尝试,但失败了。目前攻击者的 Sui 地址资金已被冻结,EVM 地址也被慢雾加入黑名单进行追踪。
慢雾团队表示本次攻击展现了数学溢位漏洞的威力。攻击者透过精确计算选择特定参数,利用 checked_shlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。这是一次极为精密的数学攻击,慢雾安全团队建议开发人员在智慧合约开发中严格验证所有数学函数的边界条件。
这篇文章 币圈版瞒天过海?慢雾事件报告:骇客如何利用代码漏洞洗劫 Cetus 2.2 亿美元 最早出现于 链新闻 ABMedia。