SlowMist chỉ ra lỗ hổng gây vụ hack 230 triệu USD trên Cetus

Updated: 25/05/2025 at 7:04

Theo báo cáo phân tích mới từ SlowMist, vụ tấn công nhằm vào nền tảng DeFi Cetus – gây thiệt hại khoảng 230 triệu USD – bắt nguồn từ một lỗ hổng kỹ thuật nghiêm trọng trong hàm checked_shlw bên trong hàm get_delta_a.

Cụ thể, hệ thống của Cetus đã không phát hiện ra tình trạng tràn số (overflow) trong quá trình xử lý, khiến cơ chế tính toán số lượng haSUI cần thiết bị sai lệch nghiêm trọng. Do không nhận biết được lỗi này, hệ thống đã đánh giá sai lượng haSUI cần nạp vào, từ đó cho phép kẻ tấn công dùng một lượng token rất nhỏ để hoán đổi lấy khối lượng tài sản thanh khoản lớn hơn rất nhiều.

Lỗ hổng này làm mất cân bằng nghiêm trọng trong cơ chế định giá và tạo điều kiện cho hành vi khai thác triệt để tài sản của giao thức.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Cetus Protocol , Sui

Mới cập nhật

Theo một báo cáo mới từ TRM Labs, trong năm 2025, các tổ chức tội phạm đã thu về khoảng 158 tỷ USD tài sản số, đánh dấu mức tăng đột biến so với nhiều năm suy giảm trước đó trong hoạt động bất hợp pháp trên thị trường crypto.... ...

Sentient (SENT) ghi nhận mức tăng trưởng mạnh nhất trong top 300 tiền điện tử theo vốn hóa vào hôm nay, với mức tăng giá hai chữ số và thiết lập đỉnh cao mới mọi thời đại. Đà tăng ấn tượng này được thúc đẩy bởi việc SENT được niêm... ...

Dash (DASH) đang chịu sức ép bán mạnh khi giá giảm khoảng 3% tại thời điểm ghi nhận vào thứ Năm, qua đó nối dài chuỗi suy yếu kéo dài suốt hai tuần qua. Diễn biến này khiến đường trung bình động hàm mũ (EMA) 50 ngày quanh mốc 55,93... ...

Đà tăng của Bitcoin trước thềm cuộc họp FOMC đã chững lại ở ngưỡng 90.000 USD, do gặp phải lực cản mạnh phía trên cùng với nhu cầu ETF suy yếu. Tuy vậy, một số chỉ báo cho thấy xu hướng tăng giá có thể sẽ được củng cố nếu... ...

Giá Zcash (ZEC) tiếp tục chìm trong sắc đỏ khi giao dịch dưới ngưỡng 366 USD vào thứ Năm, sau nỗ lực bất thành trong việc vượt lên trên đường xu hướng đã bị phá vỡ những ngày trước đó. Các tín hiệu từ dữ liệu on-chain và thị trường... ...

Solana (SOL) chìm trong sắc đỏ khi mất khoảng 2% giá trị trong phiên giao dịch ngày thứ Năm, đi cùng làn sóng điều chỉnh lan rộng trên toàn thị trường tiền điện tử sau quyết định giữ nguyên lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) tại... ...

Aave hiện kiểm soát 51,5% thị phần cho vay DeFi — lần đầu tiên kể từ năm 2020 có một giao thức vượt mốc 50%. Cột mốc này không đến từ sự sụp đổ của đối thủ, mà từ quá trình tích lũy thanh khoản bền bỉ. Với 33,37 tỷ... ...

Giá Cardano (ADA) tiếp tục trượt dốc, lùi xuống dưới ngưỡng 0,36 USD trong phiên thứ Năm sau nhịp điều chỉnh của ngày trước đó. Bối cảnh thị trường kém tích cực khi tâm lý né rủi ro gia tăng, xuất phát từ căng thẳng địa chính trị giữa Mỹ... ...

Polkadot (DOT) chính thức ra mắt trung tâm hợp đồng thông minh gốc, đánh dấu bước tiến quan trọng cho toàn bộ mạng lưới. Liệu sự kiện này có tác động gì đến giá trị của token DOT? Trung tâm hợp đồng thông minh của Polkadot đi vào hoạt động... ...

Số lượng validator hoạt động hàng ngày trên Solana đã giảm xuống dưới mốc 800 — mức thấp nhất kể từ năm 2021 và giảm mạnh so với đỉnh khoảng 2.500 validator vào đầu năm 2023. Như vậy, mạng lưới đã mất hơn 65% số validator chỉ trong chưa đầy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode