Cetus decentralizētā birža uzlauzta: zaudēti 223 miljoni dolāru likviditātes izmantošanas dēļ

Blockchain drošības uzņēmums Dedaub publicēja detalizētu analīzi par Cetus decentralizētās biržas uzbrukumu, norādot galveno iemeslu kā exploitu Cetus automatizētā tirgotāja (AMM) likviditātes parametru ievainojamībā, kas izlaida pārbaudi saistībā ar "pārplūdi" kodā. Ziņojumā skaidrots, ka uzbrucēji izmantoja vājumu MSB (jaudīgāko bitu) pārbaudē, kas ļāva viņiem manipulēt ar likviditātes parametru vērtībām vairākās pakāpēs un uzreiz atvērt ļoti lielas pozīcijas. Dedaub pētnieki norādīja: "Šis ļāva viņiem pievienot milzīgas likviditātes pozīcijas, izmantojot tikai vienu tokena vienību, pēc tam iztukšojot baseinus, kas kopumā satur simtiem miljonu dolāru vērtu tokenu. " Šis notikums un tam sekojošā analīze izgaismo pastāvīgo kiberdrošības pārkāpumu problēmu, kas ietekmē kripto un Web3 sektoru. Nozares līderi atkārtoti brīdina, ka uzņēmumiem ir jāievieš stingri aizsardzības pasākumi, lai aizsargātu lietotājus, līdz regulatora iestādes iejauksies un piemēros aizsardzību. Saistīts: Divreiz laimīgs?Cetus atgūšanas plāns uz Sui atbilst Solana paraugam Cetus decentralizētās biržas uzbrukums izraisa 223 miljonu dolāru zaudējumus 19.
maijā Cetus tika uzbruktas, kā rezultātā tika zaudēti 223 miljoni dolāru lietotāju līdzekļu 24 stundu laikā. Pēc uzbrukuma Cetus un Sui fonda paziņoja, ka Sui tīkla validatori ir spējīgi iesaldēt lielu daļu no zagtiem aktīviem. Saskaņā ar Cetus, 163 miljoni dolāru no kopējiem 223 miljoniem dolāru tika iesaldēti tajā pašā dienā, kad notika uzbrukums, ar validatoru un ekosistēmas partneru palīdzību. Dažādas reakcijas un centralizācijas bažas par iesaldēšanas rīcību Lēmums iesaldēt zagto līdzekļu bija saņēmies dažādas reakcijas no kripto kopienas, un aizstāvji par decentralizāciju kritizēja validatoru iejaukšanos un kontroles iespējas blokķēdē. “Sui validatori aktīvi cenzē darījumus visā blokķēdē, ” komentēja viens lietotājs X platformā, atspoguļojot plaši izplatītu sentimentu. “Šis pilnībā apšauba decentralizācijas principus un padara tīklu par centralizētu, piekļuves tiesībām ierobežotu datubāzi, ” piebilda lietotājs. Steve Bowyer 23. maijā platformā X arī norādīja: “Ir interesanti redzēt, ka daudzi Web3 projekti, ko atbalsta VCs, ļoti balstās uz centralizāciju, neskatoties uz Bitcoin unētiskajiem principiem. ”
Brief news summary
Blockchain drošības uzņēmums Dedaub analizēja 22. maija Cetus dezinficētās biržas uzbrukumu, atklājot, ka tas izmantoja trūkumu AMM likviditātes parametrās. Hakeri izvēlējās apejot kodu "applūšanas" pārbaudi, kas bija saistīta ar visnozīmīgākajiem bitiem, palielinot likviditātes vērtības ar nelielu daudzumu žetonu un iztukšojot baseinus, kas vērtībā simtiem miljonu. Uzbrukums izraisīja zaudējumus 223 miljonu dolāru apmērā, taču 163 miljonus dolāru ātri apturēja Sui tīkla validatori un partneri. Lai arī šī aktīvu iesaldēšana apturēja turpmāku zādzību, tā izraisīja pretrunas par centralizāciju un cenzūru, apšaubot decentralizācijas principus. Šis incidents uzsvērusi pastāvīgas kiberdrošības problēmas kriptovalūtās un Web3, uzsverot nepieciešamību pēc stiprākiem aizsardzības mehānismiem pirms iespējamām regulējošām aktivitātēm. Cetus uzbrukums ir brīdinājuma piemērs DeFi projektiem, kas cenšas līdzsvarot drošību un decentralizāciju.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Francijas Blokķēdes grupa iegādāsies 590 Bitcoin …
Parīzē bāzētā kriptovalūtu uzņēmums Blockchain Group paplašina savu Bitcoin ieņēmumu krājumu, piesaistot 63,3 miljonus eiro (apmēram 72 miljonus USD) ar obligāciju pārdošanu.

OpenAI jauns 6,5 miljardus dolāru vērtīgs ieguldī…
OpenAI veic būtisku soli tehnoloģiju nozarē, iegādājoties io, mākslīgā intelekta ierīču startup uzņēmumu, ko dibinājis Jony Ive, par gandrīz 6,5 miljardiem dolāru.

Ziņu ziņojumi - Blockchain Group pabeidz 72 miljo…
Blockchain Group ir pabeidzis konvertējamo obligāciju emisiju 72 miljonu dolāru apmērā, lai finansētu Bitcoin pirkumus, mērķējot uz paplašināt savu BTC klāstu virs 1400.

Ukrainas 'tišsaviņa karš' paātrina autonoma ieroč…
Turpināmais konflikts Ukrainā ir paātrinājis straujas attīstības un izvietošanas autonomo ieroču jomā, īpaši koncentrējoties uz AI atbalstītajiem bezpilota lidaparātiem.

Binance sadarbojas ar Kirgizstāni, lai veicinātu …
Binance, viena no vadošajām globālajām kriptovalūtu biržām, nesen ir izveidojusi nozīmīgu partnerību ar Kirgizstānu, mērķtiecīgi veicinot digitālo aktīvu pielietojumu un blockchain izglītību reģionā.

Apple’s mākslīgā intelekta iniciatīvas un juridis…
Apple saskaras ar tiesāšanu saistībā ar apšaubāmi maldinošu iPhone funkciju mārketingu Nesenā attīstībā, kas ir piesaistījusi ievērojamu uzmanību gan no tehnoloģiju kopienas, gan no patērētājiem, Apple Inc

Unstoppable Domains iesniedz patenta pieteikumu b…
Pašlaik uzņēmums ir ieguvis vairākus izdotus patentus, kas attiecas uz blokķēdes tehnoloģiju un domēna vārdiem.