10,000 USDT 悬赏,寻找Gate广场跟单金牌星探!🕵️♀️
挖掘顶级带单员,赢取高额跟单体验金!
立即参与:https://www.gate.com/campaigns/4624
🎁 三大活动,奖金叠满:
1️⃣ 慧眼识英:发帖推荐带单员,分享跟单体验,抽 100 位送 30 USDT!
2️⃣ 强力应援:晒出你的跟单截图,为大神打 Call,抽 120 位送 50 USDT!
3️⃣ 社交达人:同步至 X/Twitter,凭流量赢取 100 USDT!
📍 标签: #跟单金牌星探 #GateCopyTrading
⏰ 限时: 4/22 16:00 - 5/10 16:00 (UTC+8)
详情:https://www.gate.com/announcements/article/50848
#数字资产市场观察 一行代碼能值多少錢?答案是16億美元——這不是誇張,是Sui生態最大DEX平台Cetus剛剛經歷的慘痛教訓。黑客通過一個精巧到令人窒息的漏洞,直接卷走了2.3億美金。
事情的關鍵藏在一個看似平常的邊界檢查裏:攻擊者構造了一組特殊輸入,讓數值n剛好滿足n<=mask的條件,順利通過第一道防線。但真正致命的是後半段——這個n同時大於等於2^192,當執行左移64位操作時,整個計算結果直接突破u256的存儲上限。溢出瞬間,函數吐出一個完全錯誤的返回值,流動性池的閘門就這樣被撬開了。
好消息是Cetus團隊已經火速修復了代碼庫。但這個案例再次提醒所有人:智能合約的安全審計容不得半點僥幸,哪怕一個位運算的邊界處理失誤,代價都可能是天文數字。DeFi世界裏,代碼即法律,而bug就是法律的漏洞。
真繃不住了,u256溢出這種低級錯誤也能過審?
代碼即法律,那黑客就是法官?