Cetusは2.3億ドルの攻撃事件の分析を受けました
5月22日、SUIエコシステムの流動性プロバイダーCetusが攻撃を受けた疑いがあり、複数の取引ペアで大幅な下落が見られ、損失は2.3億ドルを超えると予想されています。Cetusはその後、スマートコントラクトを一時停止し、事件を調査中であると発表しました。
セキュリティチームは迅速に介入し、分析を行い、セキュリティ警告を発表しました。以下は攻撃手法及び資金移動の状況に関する詳細な解析です。
攻撃分析
攻撃者は巧妙に構築されたパラメータを通じて、システムの脆弱性を利用してごく少量のトークンで巨額の流動性資産を取得する攻撃を実現しました。主な手順は以下の通りです:
1. 大量のhaSUIをフラッシュローンで借り入れた結果、プールの価格が99.90%暴落しました。
2. 極めて狭い価格帯で流動性ポジションを開設し、範囲幅はわずか1.00496621%です。
3. get_delta_a機能でcheを活用する