Scambio decentralizzato Cetus hackerato: perdita di 223 milioni di dollari a causa di uno sfruttamento della liquidità

La società di sicurezza blockchain Dedaub ha pubblicato un rapporto post-mortem sul hack dell'exchange decentralizzato Cetus, individuando come causa principale un exploit nei parametri di liquidità del market maker automatizzato (AMM) di Cetus, che ha aggirato un controllo di "overflow" del codice. Il rapporto spiega che gli attaccanti hanno sfruttato una debolezza nel controllo dei bit più significativi (MSB), consentendo loro di manipolare i valori dei parametri di liquidità di alcune ordini di grandezza e di aprire posizioni proporzionalmente grandi quasi istantaneamente. I ricercatori di Dedaub hanno affermato: "Questo ha permesso loro di aggiungere posizioni di liquidità immense con appena un'unità di token di input, successivamente prosciugando pool che contenevano collettivamente centinaia di milioni di dollari in token. " Questo evento e l'analisi ad esso collegata evidenziano il problema persistente delle violazioni della cybersecurity che interessano i settori delle criptovalute e del Web3. I leader del settore hanno ripetutamente avvertito che le aziende devono implementare salvaguardie robuste per proteggere gli utenti prima che le autorità regolamentari intervengano e imporranno protezioni. Related: Per due volte fortunati?
Il piano di recupero di Cetus su Sui ricalca un modello di Solana L'hack dell'exchange decentralizzato Cetus causa una perdita di 223 milioni di dollari Il 22 maggio, Cetus è stato vittima di un hack che ha causato perdite per 223 milioni di dollari agli utenti in 24 ore. Dopo l'attacco, Cetus e la Sui Foundation hanno comunicato che i validatori della rete Sui sono riusciti a bloccare una gran parte degli asset rubati. Secondo Cetus, 163 milioni di dollari dei 223 milioni sono stati congelati da validatori e partner dell’ecosistema lo stesso giorno della violazione. Risposte contrastanti e preoccupazioni sulla centralizzazione riguardo alle misure di blocco La decisione di congelare i fondi rubati ha suscitato reazioni miste da parte della comunità crypto, con sostenitori della decentralizzazione che hanno criticato l’intervento dei validatori e il controllo sulla blockchain. “I validatori di Sui stanno attivamente censurando le transazioni in tutta la blockchain, ” ha commentato un utente su X, riflettendo un sentimento ampiamente condiviso. “Questo compromette completamente i principi di decentralizzazione e riduce la rete a un database centralizzato e con permessi, ” ha aggiunto l’utente. Steve Bowyer ha inoltre osservato, il 23 maggio su X: “È interessante come molti progetti Web3 supportati da VCs siano fortemente incentrati sulla centralizzazione, nonostante si ispirino all’etica di Bitcoin. ”
Brief news summary
La società di sicurezza blockchain Dedaub ha analizzato il furto avvenuto il 22 maggio al exchange decentralizzato Cetus, rivelando che è stato sfruttato un difetto nei parametri di liquidità dell’AMM. Gli hacker hanno bypassato un controllo di "overflow" del codice collegato ai bit più significativi, gonfiando i valori di liquidità con un numero minimo di token e prosciugando pool valutati a centinaia di milioni. L’attacco ha causato perdite per 223 milioni di dollari, ma 163 milioni sono stati rapidamente bloccati dai validatori e partner della rete Sui. Sebbene il blocco degli asset abbia evitato ulteriori furti, ha suscitato controversie sulla centralizzazione e la censura, mettendo in discussione i principi della decentralizzazione. Questo incidente sottolinea i problemi di cybersecurity ancora presenti nel settore delle criptovalute e del Web3, evidenziando la necessità di adottare misure di sicurezza più robuste in vista di potenziali interventi regolamentari. Il furto al Cetus rappresenta un esempio di avvertimento per i progetti DeFi che cercano di bilanciare sicurezza e decentralizzazione.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Hong Kong lancia la blockchain: la più grande ban…
HSBC ha lanciato il primo servizio di regolamento a Hong Kong che utilizza la tecnologia blockchain, convertendo i depositi bancari tradizionali in token digitali.

La 'Modalità AI' di Google potrebbe essere dannos…
La settimana scorsa, Google ha annunciato il lancio di una nuova funzione di ricerca basata sull'intelligenza artificiale chiamata Modalità AI.

Risposta al Trilemma della Blockchain! La Continu…
A partire da maggio 2025, il trilemma della blockchain rimane una sfida fondamentale nel settore delle criptovalute e delle blockchain.

La scommessa di Google sul 'modello mondiale': co…
Durante l’evento Google I/O 2025 nella Silicon Valley, è diventato evidente che Google sta intensificando le sue iniziative sull’IA sotto il marchio Gemini, che comprende una vasta gamma di architetture di modelli e ricerche, implementando rapidamente innovazioni nei prodotti.

Il responsabile dell'AI di Meta, Yann LeCun, affe…
Cosa condividono tutti gli esseri intelligenti? Secondo Yann LeCun, capo scienziato dell’IA di Meta, ci sono quattro caratteristiche chiave.

Le principali istituzioni tradizionali (TradFi) p…
La tokenizzazione si configura come una delle principali applicazioni della tecnologia blockchain, suscitando un interesse e un investimento significativi da parte del settore della finanza tradizionale (TradFi).

L'Intelligenza Artificiale Sta Sostituendo Specif…
In meno di tre anni da quando l'intelligenza artificiale di consumo è diventata disponibile al grande pubblico, le aziende di quasi tutti i settori si sono precipitate ad adottare questa tecnologia, come degli antivaccinisti attratti da uno schema di marketing multilivello.