Theo Odaily, một phân tích chi tiết của SlowMist đã tiết lộ cơ chế đứng sau vụ đánh cắp 230 triệu đô la gần đây từ Cetus. Cuộc tấn công tập trung vào việc khai thác lỗ hổng tràn trong chức năng get_delta_a, đặc biệt là vượt qua phát hiện tràn checked_shlw. Điều này cho phép kẻ tấn công thao tác các tham số, khiến hệ thống tính toán sai số lượng token haSUI cần thiết. Do đó, kẻ tấn công đã có thể trao đổi một lượng token tối thiểu lấy một lượng tài sản thanh khoản đáng kể.

Sự cố này làm nổi bật tác động tiềm tàng của các lỗ hổng tràn số trong toán học. Bằng cách chọn lựa cẩn thận các tham số cụ thể và khai thác lỗ hổng trong hàm checked_shlw, kẻ tấn công đã thu được thanh khoản trị giá hàng tỷ chỉ với một token. Cuộc tấn công toán học tinh vi này nhấn mạnh tầm quan trọng của việc xác thực nghiêm ngặt các điều kiện biên trong tất cả các hàm toán học trong quá trình phát triển hợp đồng thông minh.