社区早报 — 今日要闻 🔹2025 年 5 月 27 日
1. 美联储将于周五公布4月核心PCE物价指数年率
2. 美国副总统 JD Vance 将于 5 月 28 日出席全球最大比特币大会
3. Strategy 以 106,237 美元均价增持 4020 枚比特币
4. AI 龙头 NVIDIA 将于 5 月 28 日公布财报,或将影响相关概念币走势
5. FTX 将于 5 月 30 日向债权人发放价值 50 亿美元的稳定币赔付资金
6. Liquity 推出全新稳定币 sBOLD 与 yBOLD,支持生息收益,预计下周上线
7. Circle否认计划出售给Coinbase或Ripple
8. Thorchain 正式启动应用层(App Layer)部署,生态拓展加速进行中
9. Polkadot 即将上线「一键部署、无需编码」的 Rollup 解决方案,降低链上开发门槛
慢雾:Cetus 被盗事件为精密数学攻击,攻击者仅用 1 个代币获取数十亿价值流动性
深潮 TechFlow 消息,5 月 24 日,慢雾官方发布 Cetus 被盗事件分析,指出攻击者通过精心构造参数,使溢出发生但绕过检测,最终用极小的代币金额换取巨额流动性资产。
慢雾表示,这是一次极其精密的数学攻击,攻击者通过精确计算选择特定参数,利用 checked_shlw 函数缺陷,仅用 1 个代币获得价值数十亿的流动性。慢雾安全团队建议开发人员严格验证智能合约中所有数学函数的边界条件。
攻击者利用 Cetus 智能合约中 checked_shlw 函数的数学溢出漏洞,通过精心构造参数绕过溢出检测,仅用 1 个代币就兑换出巨额流动性资产。攻击者获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。
攻击发生后,Cetus 暂停了智能合约并发布了修复补丁,修正了 checked_shlw 函数中的错误掩码和判断条件。在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元被盗资金。攻击者已将部分资金通过跨链桥转移至 EVM 地址。