SlowMist раскрывает, как Cetus потерял 230 миллионов долларов в результате сложной эксплуатации смарт-контрактов.

Как потерять $230 миллионов за один простой шаг! 💸💥

Однажды давным-давно, в далекой стране интернета (конкретно на 22 мая), произошло дерзкое нападение. Это было не обычное ограбление; о нет, это был математический шедевр, сложный DeFi эксплойт настолько хитрый, что даже калькуляторы стояли с недоумением.

📊 Инвестиции без страха!
ФинБолт покажет, когда нужно действовать, чтобы не упустить момент!

Присоединиться в Telegram

По словам мудрых людей из SlowMist, злоумышленник — предположительно обладатель докторской степени по Магии Инженерии — успешно манипулировал параметрами смарт-контракта. Он управлял ими как кукловод с особенно хитроумной марионетой. Атакующий вызвал состояние переполнения, используя уязвимость в функции checked_shlw — ну а почему бы и нет? Все равно никто не смотрел!

С ловкостью взломщика-кошки в комнате с множеством спящих собак злоумышленник создал входные данные настолько аккуратно, что обошел все меры безопасности. Он обменял единственный токен на настоящую сокровищницу ликвидности, фактически опустошая пулы быстрее, чем малыш выпивает сок из коробки.

«Это был точно спланированный математический трюк,» — заявил SlowMist, возможно покачав головой в недоумении. «Злоумышленник использовал граничные случаи уязвимой математической функции для извлечения ликвидности на миллиарды долларов из протокола.» Потому что, знаешь ли, кто не хочет поиграть с огнём? 🔥

Последствия были драматичными как в мыльной опере: стоимость пар токенов резко упала, и глубина ликвидности значительно снизилась на Ceetus. В панике, напоминающей кошку под дождем, команда Ceutus приостановила работу смарт-контракта для предотвращения дальнейших потерь и начала полное расследование. Спойлер: это будет долго ️‍♂️.

SlowMist с бесконечной мудростью предупредил разработчиков обращать больше внимания на граничные условия при разработке смарт-контрактов. Они подчеркнули необходимость тщательной проверки даже самых простых математических операций, поскольку, очевидно, ‘импровизация’ не является допустимой стратегией в мире финансов. Кто бы мог подумать? 🤷‍♂️

Сейчас Ceetus работает с экспертами по безопасности из третьих сторон для устранения эксплойта и оценки вариантов восстановления. Этот инцидент пополняет растущий список громких взломов DeFi в 2025 году, еще раз доказывая, что сложные протоколы на цепочке так же безопасны, как чайный сервиз из шоколада.

Смотрите также

2025-05-26 01:51