Взлом Cetus использует уязвимость переполнения, что приводит к убыткам в $230 миллионов
Согласно Odaily, детальный анализ от SlowMist выявил механизмы недавней кражи в $230 миллионов из Cetus. Атака сосредоточилась на эксплуатации уязвимости переполнения в функции get_delta_a, в частности, обходя обнаружение переполнения checked_shlw. Это позволило злоумышленнику манипулировать параметрами, вызывая неправильный расчет необходимого количества токенов haSUI. В результате злоумышленник смог обменять минимальное количество токенов на значительное количество ликвидных активов.