Cetus 被盗超 2.6 亿美元,究竟发生了什么?

5 月 22 日晚,Sui 生态流动性协议 Cetus Protocol 突发严重安全事件。据 Lookonchain 监测,Cetus 协议遭遇黑客攻击,损失金额超过 2.6 亿美元。到底发生了什么?

订阅此时间线

事件概览

*数据更新时间 2025-05-31 11:03
被盗金额 约 2.23 亿美元
平台代币
CETUS $0.157 -50%
TVL 变化 暂无数据
被盗币种与数量
SUI SUI 暂无数据
vSUI 暂无数据
USDC USDC 暂无数据
haSUI 约 10,024,321.28 个
攻击者地址
0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06 0x89012a55cd6b88e407c9d4ae9b3425f55924919b 0xcd8962dad278d8b50fa0f9eb0186bfa4cbdecc6d59377214c88d0286a0ac9562 0x0251536bfcf144b88e1afa8fe60184ffdb4caf16
根本原因 Cetus 自身数学库 integer-mate 中 checked_shlw 函数实现错误,错误掩码使用 0xffffffffffffffff << 192,导致左移 64 位溢出无法被检测
直接原因 攻击者调用 Cetus flash_swap 功能,利用 get_delta_a 函数中 checked_shlw 溢出检测缺陷,在添加流动性时以极少量单边代币(1 个代币)注入虚高流动性,操纵价格并掏空池子流动性
共有39个节点