Cetus Protocol на базе Sui предлагает награду в размере 6 миллионов долларов хакерам, обнаружившим уязвимость стоимостью 223 миллиона долларов

cryptonews.ru发布于2025-04-23更新于2025-05-23

Cetus Protocol, крупнейшая децентрализованная биржа на блокчейне Sui, предлагает вознаграждение в размере 6 миллионов долларов хакеру, который совершил масштабную атаку на 223 миллиона долларов, произошедшую 22 мая.

В заявлении от 22 мая, сопровождаемом сообщением в сети, команда Cetus подтвердила, что они идентифицировали Ethereum-кошелек злоумышленника, и предложила «белую сделку» для возврата средств пользователей. Хакеру предлагается вернуть 20 920 ETH и все замороженные активы на Sui (SUI) в обмен на сохранение 2324 Ethereum (ETH) на сумму около 6 миллионов долларов и защиту от судебных исков.

Кетус сказал, что это предложение ограничено по времени и что, если средства будут выведены или перемешаны, сделка будет расторгнута. Команда координирует свои действия с правоохранительными органами, специалистами по киберпреступности, фондом Sui и регулирующими органами, включая FinCEN и Министерство обороны США. Компания Inca Digital, специализирующаяся на кибербезопасности, возглавляет переговоры.

Злоумышленник воспользовался уязвимостью в механизме ценообразования Cetus и повлиял на пулы маркет-мейкеров с концентрированной ликвидностью. Злоумышленник использовал поддельные токены, которые являются фейковыми или низкоценными активами с изменёнными метаданными, чтобы ввести небольшое количество ликвидности в торговые пулы.

Из-за искажения внутренней отчётности этих пулов хакер смог вывести значительное количество ценных токенов, таких как SUI и USD Coin (USDC), по неверным обменным курсам.

Злоумышленник обманул систему, заставив её поверить в то, что пулы сбалансированы, тщательно спланировав эти поддельные депозиты токенов с помощью сложных мгновенных обменов и манипуляций с ценами. В результате они смогли вывести значительные реальные активы, не предоставив эквивалентную стоимость.

Сообщается, что до взлома Cetus успешно прошел недавнюю проверку безопасности. Однако, используя внутреннюю логику ценообразования и экономические допущения, а не простые ошибки в коде, злоумышленник смог обойти типичные проверки на уязвимости.

После первоначального вывода 11 миллионов долларов из пула SUI/USDC злоумышленник быстро усилил атаку. Он перевёл более 60 миллионов долларов из украденных средств в Ethereum и купил более 21 900 ETH. В настоящее время на его кошельках находятся миллионы долларов в SUI, ETH и стейблкоинах.

Экосистема Sui сильно пострадала от этого эксплойта. Меньшие по размеру токены, такие как AXOL, HIPPO и SQUIRT, потеряли почти всю свою стоимость, в то время как токен SUI упал на целых 15%. Токен CETUS, принадлежащий Cetus, упал на 20–33%. Объёмы торгов резко возросли, поскольку пользователи пытались вывести средства.

Cetus приостановил работу смарт-контрактов после взлома и пытается обеспечить безопасность своей платформы. Этот инцидент вызывает вопросы о безопасности протоколов DeFi в новых блокчейнах, таких как Sui и Aptos (APT). Несмотря на то, что эти экосистемы предлагают инновации, аналитики предупреждают, что уязвимости в сложной логике DeFi остаются постоянным риском.

热门币种推荐

你可能也喜欢

Zoomex X Space 与迪迪埃·齐塞和世界杯交易专家小组回顾

Zoomex举办了世界杯主题X Space系列首期活动,作为其ZoomX世界杯影响承诺的一部分。活动邀请到欧冠冠军吉布里尔·西塞与四位加密货币交易员:Dieguito Charts、Bitsofwealth、Mega和5.0 Trading。主持人费尔南多·阿兰达围绕压力管理、足球分析、职业哲学等话题展开讨论,并进行了加密货币与足球的趣味类比。 活动同步启动了一项五部分慈善计划,Zoomex承诺每期捐赠1000 USDT给当期足球嘉宾指定的慈善机构。若嘉宾预测的球队夺冠,捐赠额将额外增加5000 USDT。西塞选择了法国队,并提名了他长期支持的慈善机构Maël et C’est Thérapie。 **关键讨论要点:** 1. **关键时刻的心态**:西塞表示自己享受点球前的压力,这是球员生涯的追求。交易员们则认为,专业交易者通过消除入场前的不确定性来化解压力,将交易视为执行系统而非赌博。 2. **时机与执行**:交易员们普遍认为入场时机比执行速度更重要。时机取决于交易的时间框架。西塞则认为,前锋的最终武器是进球,而非单纯的个人技术。 3. **逆境应对**:回顾2005年伊斯坦布尔奇迹,西塞认为半场0-3落后时,心态重置和保持战术意图是关键。这与交易中应对不利头寸时,计划与恐慌带来的不同结果相似。 4. **从挫折中学习**:西塞分享了自己重伤后的积极心态,强调专注于康复而非抱怨。Bitsofwealth指出,长期盈利的交易员是那些分析错误并不再重复的人。 5. **现实与假设**:当被问及如果自己未受伤,法国队是否会赢得2006年世界杯时,西塞拒绝这种假设性思考,认为应专注于已发生的事实,这与交易员不应沉迷于错失的机会同理。 6. **球员观察**:西塞提到了迈克尔·奥利塞、拉扬·切尔基等值得关注的球员,并赞扬了哈里·凯恩作为传统九号的作用,以及梅西的持续输出能力。他也欣赏小国球队首次参赛并竞争的故事。 7. **加密货币与球队类比**:在轻松环节,交易员们将主流加密货币类比为国家队,例如比特币对应巴西或法国(历史悠久、基准性),迷因币类比墨西哥(社区强大但结果常不及预期),以太坊则被比作英格兰(基础扎实但未完全兑现潜力)或意大利(近期表现不佳)。 **核心启示**:足球与交易的深层联系在于如何应对不确定的高风险情境。西塞一生追求这种时刻,而持续盈利的交易员则通过建立并信任系统,将压力转化为信息。关键在于不沉溺于未发生的假设,而是专注于已发生的现实并持续改进。 Zoomex世界杯影响承诺系列还将举办四期活动,每期将邀请新的足球嘉宾并支持其指定的慈善机构。西塞预测法国队将赢得世界杯。

TheNewsCrypto35分钟前

Zoomex X Space 与迪迪埃·齐塞和世界杯交易专家小组回顾

TheNewsCrypto35分钟前

交易

现货
合约

热门文章

如何购买CETUS

欢迎来到HTX.com!我们已经让购买Cetus Protocol(CETUS)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Cetus Protocol(CETUS)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Cetus Protocol(CETUS)购买完您的Cetus Protocol(CETUS)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Cetus Protocol(CETUS)在HTX的现货市场轻松交易Cetus Protocol(CETUS)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

258人学过发布于 2024.11.08更新于 2026.06.02

如何购买CETUS

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对CETUS(CETUS)币价的意见。

活动图片