Децентрализирана борса Cetus бе хакната: загуба от 223 милиона долара заради експлойт на ликвидността

Компанията за сигурност в областта на блокчейна Dedaub публикува доклад за причините след атака срещу децентрализираната борса Cetus, като посочи като основна причина уязвимост в параметрите за ликвидност на автоматичния маркет мейкър (AMM) на Cetus, който е преодолял проверката за „преливане“ в кода. В доклада се обяснява, че нападателите са използвали слабост в проверката на най-значимите битове (MSB), което им е позволило да манипулират стойностите на параметрите за ликвидност с няколко степени на мащаб и почти мгновено да отворят изключително големи позиции. Изследователите на Dedaub заявиха: „Това им позволи да добавят масивни ликвидни позиции само с една единица токен като вход, след което да изпразнят пулове, съдържащи стотици милиони долари стойност на токени. “ Този инцидент и съпътстващият го анализ подчертават продължаващия проблем с пробиви в киберсигурността, които засягат сектора на криптовалутите и Web3. Лидерите на индустрията многократно предупреждават, че фирмите трябва да внедрят надеждни защити, за да защитят потребителите, преди регулаторните органи да се намесят и да наложат защити. Свързано: Двукратна късметлийка?
Планът за възстановяване на Cetus върху Sui наподобява модел от Solana hack на децентрализирана борса Cetus доведе до загуба от 223 милиона долара На 22 май Cetus стана жертва на хак, при който за 24 часа бяха загубени 223 милиона долара на потребителите. След атаката, Cetus и Фондаментът на Sui обявиха, че валидаторите на мрежата Sui са успели да замразят голяма част от откраднатите активи. Според Cetus, 163 милиона долара от засегнатите 223 милиона бяха замразени от валидаторите и екосистемните партньори в същия ден като пробива. Различни реакции и опасения относно централизираността на действията за замразяване Действието за замразяване на откраднатите средства получи смесени реакции от крипто общността, като привържениците на децентрализацията критикуваха намесата и контрола върху блокчейна от страна на валидаторите. „Валидаторите на Sui активно цензурират транзакции в цялата блокчейн мрежа, “ коментира потребител на X, изразявайки широко споделено мнение. „Това напълно подкопава принципите на децентрализация и превръща мрежата в централизирана, разрешена база данни, “ добави потребителят. На 23 май Steve Bowyer също отбеляза в X: „Интересно е колко много проекти в Web3, подкрепени от рискови капиталисти (VC), силно зависят от централизация, въпреки че заемат ценностите на Биткойн. “
Brief news summary
Фирмата за сигурност в блокчейн технологиите Dedaub анализира хакера на децентрализирания обмен Cetus на 22 май, като разкри, че атаката използва уязвимост в параметрите за ликвидност на AMM. Хакерите преодоляват проверката за "преливане" в кода, свързана с най-значимите битове, което води до надуване на стойностите на ликвидността с минимални токени и източване на пуулове на стойност стотици милиони. Атаката причини загуби на 223 милиона долара, но 163 милиона бяха бързо замразени от валидаторите и партньорите в мрежата Sui. Въпреки че замразяването на активите спря по-нататъшната кражба, това предизвика противоречия относно централизираността и цензурата, поставяйки под въпрос принципите на децентрализация. Този инцидент подчертава продължаващите проблеми с киберсигурността в крипто света и Web3, като подчертава необходимостта от по-стриктни мерки за защита предстоящи регулаторни действия. Хакът на Cetus е предупредителен пример за DeFi проектите, които се стремят да балансират сигурността и децентрализацията.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Хонг Конг въвежда блокчейн: Най-големият банков в…
HSBC стартира първата в Хонконг услуга за сетълмент, използваща блокчейн технология, която преобразува обикновените банкови депозити в цифрови токени.

„AI режимът“ на Google може да бъде вреден за Red…
Миналата седмица Google обяви старта на нова функция за търсене, базирана на изкуствен интелект, наречена AI Mode.

Отговор на Блокчейн Триъгълника! Продължаващият т…
Към май 2025 г.

Залогът на Google в „световния модел”: изграждане…
На събитието Google I/O 2025 в Силициевата долина стана ясно, че Google засилва своите инициативи в областта на изкуствения интелект под марката Gemini, която включва различни модели и изследвания, бързо внедрявайки иновации в продукти.

Ръководителят на изкуствения интелект в Meta, Ян …
Какво общо имат всички интелигентни същества? Според Йан Лекун, главен учен по изкуствения интелект в Meta, има четири ключови черти.

Главни традиционни финансови институции ще предпр…
Токенизацията представлява ключово приложение на технологията блокчейн, привличайки значителен интерес и инвестиции от сектора на традиционните финансови услуги (TradFi).

Изкуственият интелект замества женските работни м…
В по-малко от три години, откакто масовият пазар на изкуствен интелект стана достъпен за потребителите, бизнесите във почти всяка индустрия се разбързаха да усвоят технологиите, подобно на антиваксърите, привлечени към мулilevel маркетинг схеми.