據 PANews 報道,慢霧發佈 Cetus 被盜事件分析,攻擊者通過精心構造參數,使溢出發生但繞過檢測,以極小 Token 金額換取鉅額流動性資產。攻擊者利用 checked_shlw 函數缺陷,以 1 個代幣成本獲得 SUI、vSUI、USDC 等資產。部分資金通過 Sui Bridge 跨鏈至 EVM 地址,並存入 Suilend 1000 萬美元資產。目前 1.62 億美元被盜資金已被 SUI 基金會凍結。Cetus 已修復漏洞,慢霧建議開發者嚴格驗證數學函數邊界條件。