社區早報 — 今日要聞 🔹2025 年 5 月 27 日
1. 聯準會將於周五公布4月核心PCE物價指數年率
2. 美國副總統 JD Vance 將於 5 月 28 日出席全球最大比特幣大會
3. Strategy 以 106,237 美元均價增持 4020 枚比特幣
4. AI 龍頭 NVIDIA 將於 5 月 28 日公布財報,或將影響相關概念幣走勢
5. FTX 將於 5 月 30 日向債權人發放價值 50 億美元的穩定幣賠付資金
6. Liquity 推出全新穩定幣 sBOLD 與 yBOLD,支持生息收益,預計下周上線
7. Circle否認計劃出售給Coinbase或Ripple
8. Thorchain 正式啓動應用層(App Layer)部署,生態拓展加速進行中
9. Polkadot 即將上線「一鍵部署、無需編碼」的 Rollup 解決方案,降低鏈上開發門檻
SlowMist指出了導致Cetus上2.3億美元黑客攻擊的漏洞
根據SlowMist的新分析報告,針對去中心化金融平台Cetus的攻擊——造成約230百萬USD的損失——源於
get_delta_a
函數內部的checked_shlw
函數中的一個嚴重技術漏洞。具體來說,Cetus 的系統在處理過程中未能檢測到數字溢出 (overflow) 的情況,導致計算所需 haSUI 數量的機制嚴重偏差。由於未能識別出這一錯誤,系統錯誤地評估了需要充值的 haSUI 數量,從而使攻擊者能夠用極少量的代幣兌換到更大數量的流動性資產。
這個漏洞在定價機制中造成了嚴重的不平衡,並爲協議資產的徹底挖掘行爲提供了便利。