✍️ Gate 廣場「創作者認證激勵計劃」優質創作者持續招募中!
Gate 廣場現正面向優質創作者開放認證申請!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
📕 認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
注:請確保 App 版本更新至 7.25.0 或以上。
👉 立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美週邊、流量曝光等超 $10,000 豐厚獎勵等你拿!
📅 活動自 11 月 1 日起持續進行
在 Gate 廣場讓優質內容變現,創作賺取獎勵!
活動詳情:https://www.gate.com/announcements/article/47889
#数字资产市场观察 一行代碼能值多少錢?答案是16億美元——這不是誇張,是Sui生態最大DEX平台Cetus剛剛經歷的慘痛教訓。黑客通過一個精巧到令人窒息的漏洞,直接卷走了2.3億美金。
事情的關鍵藏在一個看似平常的邊界檢查裏:攻擊者構造了一組特殊輸入,讓數值n剛好滿足n<=mask的條件,順利通過第一道防線。但真正致命的是後半段——這個n同時大於等於2^192,當執行左移64位操作時,整個計算結果直接突破u256的存儲上限。溢出瞬間,函數吐出一個完全錯誤的返回值,流動性池的閘門就這樣被撬開了。
好消息是Cetus團隊已經火速修復了代碼庫。但這個案例再次提醒所有人:智能合約的安全審計容不得半點僥幸,哪怕一個位運算的邊界處理失誤,代價都可能是天文數字。DeFi世界裏,代碼即法律,而bug就是法律的漏洞。