Cetus Децентрализацияланған Алмасу Алаяқтыққа ұшырады: $223 миллион шығын сұйықтықты пайдалану арқылы

Дедауб қауіпсіздік бойынша блокчейн компаниясы Cetus мәні бойынша бұзушылық туралы оқиғаға постмортем-есеп жариялады. Бұл бұзушылықтың түпкі себебі — Cetus автоматтандырылған нарық жасаушы (AMM) ликвидтік параметрлерінде орын алған олқылық, ол кодтың «overflow» тексеруін айналып өтуге мүмкіндік берген. Осы есепте көрсетілгендей, шабуыл жасаушылар ең маңызды биттер (MSB) тексеруінің әлсіздігін пайдаланып, ликвидтік параметрлердің мәндерін бірнеше тәртіпке өзгерте отырып, шамадан тыс ірі позициялар ашып, оларды бірден басқара алған. Дедауб зерттеушілері мәлімдеді: «Бұл оларға бір ғана токен енгізу арқылы ірі ликвидтік позициялар қосуға мүмкіндік берді, содан кейін жүздеген миллион доллар тұратын токендерді қамтыған пулдарды бір мезгілде босатты. » Осы оқиға мен оның талдауы крипто мен Web3 секторларына әсер ететін киберқауіпсіздік бұзушылықтарының жалғасып жатқан проблема екенін көрсетеді. Тау-кен саласының жетекшілері қайталап ескертіп отырғандай, компаниялар пайдаланушыларды қорғау үшін мықты қауіпсіздік шараларын енгізуі керек, өйткені кейбір жағдайларда реттеу органдары араласып, қорғау шараларын күшейтеді. Қатысты ақпарат: Екі рет бақытты ма?
Cetus-тің Sui платформасындағы қалпына келтіру жоспары Solana үлгісін қайталайды Cetus децентрализденген айырбастау орнын бұзу $223 миллион шығынға ұшыратты 22 мамырда Cetus хакке ұшырап, 24 сағат ішінде пайдаланушылар бірнеше жүз миллион долларлық шығынға ұшырады. Шабуылдан кейін Cetus пен Sui Foundation олардың узелдері ұрланған активтердің үлкен бөлігін тоқтатып қалғандарын жариялады. Cetus мәліметіне сәйкес, 22 мамырда $163 миллион қолда бар активтерді валидаторлар мен экожүйе серіктестері тоқтатып, суыққа тастаған. Тәртіпсіздік пен орталықтандыру туралы алаңдаушылықтар арасында Ұрланған қаржыны тоқтату әрекеті крипто қоғамында әртүрлі пікірлер тудырды. Децентрализденуді жақтаушылар валидаторлардың араласуын/blockchain-ды бақылауын сынға алды. «Sui валидаторлары blockchain-тегі транзакциялардан белсенді түрде цензура жүргізіп жатыр», — деп жазды бір пайдаланушы X-платформасында, кеңінен тараған пікірді көрсетіп. «Бұл децентрализдену принциптерін толық бұзады әрі желіні орталықтандырылған, рұқсат берілген деректер базасына айналдырады», — деп қосты қолданушы. Steve Bowyer 23 мамырда X платформасында да айтты: “Қызығы, көптеген Web3 жобалары, VCs-мен қаржыланған, Bitcoin-ның ұстанымдарына сүйенсе де, орталықтандыруға көп тәуекел етеді. ”
Brief news summary
Блокчейн қауіпсіздік компаниясы Dedaub 22 мамырда болған Cetus децентрализденген айырбастау платформасының хакін талдады, ол AMM-нің ликвидтілік параметрлеріндегі осалдықты пайдаланып кеткенін көрсетті. Хакерлер ең маңызды биттермен байланысты кодтың "ашып кету" (overflow) тексерісін айналып өтіп, минималды токендермен ликвидтілік мәндерін жоғарылатып, жүздеген миллионға бағаланған пулдарды босатып жіберді. Бұл шабуыл нәтижесінде 223 миллион доллар шығын келтірілді, бірақ оның 163 миллионы Sui желісі валидаторлары мен серіктестері арқылы тез арада тоқтатылды. Қазір активтерді тоқтату алдағы ұрлықтарды болдырмауға көмектесті, бірақ ол орталықтандыру мен цензураға байланысты дау тудырып, децентрализденудің негізгі қағидаларына қауіп төндірді. Бұл оқиға крипто және Web3 саласындағы қауіпсіздік мәселелерінің әлі де өзекті екендігін көрсетеді, болашақта қатаң қорғау шаралары қажет болатынын ескертеді. Cetus хакі DeFi жобаларына қауіпсіздік пен децентрализденуді теңестіруге тырысқанда сақ болуға сабақ болып табылады.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Билал бин Сакиб Президенттің блокчейн және крипто…
Премьер-министр Шахбаз Шариф Билал Бин Сақибті, Пәкістан Крипто Кеңесінің (PCC) атқарушы директоры, блокчейн мен криптовалюталар бойынша арнайы кеңесшісі ретінде тағайындады, оған мемлекеттік министр мәртебесін берді.

Екі жол жасанды интеллект үшін
Өткен жылы көктемде OpenAI компаниясының AI қауіпсіздігі зерттеушісі Даниэль Котатайло наразылық ретінде жұмыстан кетті, ол компанияның болашақтағы AI технологиялары үшін дайын еместігін байқап, қауесет таратуға тырысты.

Блокчейн тобы батыл қадам жасап, Bitcoin сатып ал…
Криптовалюта нарығы қазіргі кезде күшті желдер күшейіп барады, ал Blockchain Group дәл отқа отын қосқан сияқты.

Жапон стартапы жасанды интеллектті пайдаланып, са…
2024 жылдың соңында негізі қаланған Жапон стартапы «Monoya» халықаралық саудада шағын кәсіпорындар жиі кездесетін қиындықтарды, әсіресе тілдік, мәдени және күрделі нормативтік талаптарды жеңуде айтарлықтай жетістіктерге жетіп жатыр.

Децентрализациясыз, қауіпсіздіксіз немесе ұялмай …
Көбінесе бір Layer-1 іске қосылуын көру де жалықтырмайды — бір миллион, он миллион немесе тіпті жүз миллион TPS көрсете отырып, «Мұндай «шуTransport»-дан мен қалай пайда таба аламын?» деп ойлайсыз ба? Бүгін сіздің мүмкіндігіңіз бар! Міне, бәрінен гөрі жарқырайтын өзіңіздің 1 миллиард TPS қабаты-1 желіңізді құру бойынша қадамдық нұсқаулық.

Жасанды интеллектінің жасырын шабуылы
Жақында Палатада қабылданған партиялық “Бір үлкен әдемі заң” заңында келесі он жылда штаттарға жасанды интеллектті реттеу үшін қандай да бір заңдар қабылдауға тыйым салатын жасырын бап бар.

XRP Блокчейні Дубай жылжымайтын мүліктеріндегі бө…
Дубай жер қатынастары департаменті жексенбі күні XRP Ledger (XRP/USD) негізіндегі токенизацияланған жылжымайтын мүлік платформасын іске қосты.