Slowmistは、Cetusが洗練されたスマートコントラクトエクスプロイトで2億3,000万ドルを失った方法を明らかにします

簡単なステップで2億3,000万ドルを失う方法! 💸💥

むかしむかし、それほど遠くない土地(具体的にはインターネット)で、5月22日にかなり大胆な攻撃が行われました。これはあなたの走りの強盗ではありませんでした。ああ、いや、それは数学的な傑作であり、計算機でさえ頭を傷つけたままになっていたほど複雑なdefiの活用でした。 🤔

Slowmistの賢明な人々によると、Mischief Engineeringの博士号しか持っていなかった攻撃者は、特にいたずらったマリオネットを持つ操り人形師のようなスマートコントラクトパラメーターを操作することができました。 CHECKED_SHLW関数の脆弱性を使用してオーバーフロー状態をトリガーしました。誰も見ていたわけではありません! 🎭

眠っている犬でいっぱいの部屋に猫の強盗のフィネスがあるため、攻撃者はすべての保護策を迂回したほど慎重に入力しました。彼らは、1つのトークンを、流動性の真の宝庫と交換し、ジュースボックスを備えた幼児よりも速くプールを速く排出しました。 🍹

「これは、精密に設計された数学的エクスプロイトでした」とスローミストは宣言しました。 「攻撃者は、脆弱な数学機能のエッジケースを利用して、プロトコルから数十億ドル相当の流動性を抽出しました。」なぜなら、誰が火で遊びたくないのですか? 🔥

余波はメロドラマと同じくらい劇的でした。トークンペアの値は急落し、流動性の深さはCetus全体で急いでいました。暴風雨に巻き込まれた猫を連想させるパニックで、Cetusチームはさらなる損失を防ぐためにスマート契約を一時停止し、完全な調査を開始しました。ネタバレ注意:それは長いものになるでしょう。 🕵🕵️‍♂️

Slowmistは、彼らの無限の知恵で、開発者に、スマート契約開発の境界条件に注意を払うように警告しています。彼らは、最も単純な数学操作でさえ厳密な検証が必要であることを強調しました。明らかに、「Winging It」は金融の世界では有効な戦略ではないからです。誰が知っていましたか? 🤷‍♂ 🤷‍♂️

現在のところ、Cetusはサードパーティのセキュリティ専門家と協力して、エクスプロイトにパッチを当て、回復オプションを評価しています。この事件は、2025年の有名な債務違反の増え続けるリストに追加され、複雑なオンチェーンプロトコルがチョコレートティーポットと同じくらい安全であることをさらに証明しています。 🍫☕

2025-05-26 01:51