Cetus Нэгжээргүй Солилцоо Сүлжээг хакердсан: Ликвидити ашиглалтын улмаас 223 сая долларын алдагдал

Блокчейн аюулгүй байдлын Dedaub компанийн гаргасан Cetus төвлөрсөн бус арилжааны хуудсыг халдсан хэргийг хойч үеийн илрэлээр тайлбарласан тайлангаар, үндсэн шалтгаан нь Cetus автомат зах зээл үүсгэгчийн (AMM) хугацааны зохицуулалт дахь exploitation байсныг тодотгосон бөгөөд энэ нь кодын “overflow” шалгалтыг давсан байжээ. Тайланд үзүүлсэнээр, халдагчид хамгийн ихийг нь MSB шалгагчийн сул талыг ашиглаж, үүнийгээ ашиглан санхүүгийн параметрүүдийг хэдэн эрэмбээр өөрчилж, бараг үүнээс хэд хэдэн удаа том хэмжээний байр суурийг бараг шууд нээж чадсан байна. Dedaub-ийн судлаачид илүү тайлбарлажээ: “Энэ нь тэдэнд зөвхөн нэг нэгж токен оролттойгоор асар их хөрөнгө оруулалт нэмж мөн хэт нэвтрүүлж чадсан бөгөөд ингэснээр сая сая доллараар үнэлэгдэх токен бүхий сангуудыг нойрсуулах боломжийг олгосон юм. ” Энэ явдал болон түүний дагалдаг анализ нь крипто болон Web3 салбарын асуудал болоод буй cybersecurity зөрчлүүдийг илтгэн харуулж байгаа юм. Аж ахуйн үүднээс тэргүүлэгчид олон удаа сануулга өгч буй бөгөөд зохицуулагч байгууллагууд оролцохоос өмнө хэрэглэгчээ хамгаалахад зориулсан ширүүн хамгаалалтын арга хэмжээг хэрэгжүүлэх шаардлагатай байгааг онцлон хэлж байна. Холбоотой: Хоёр удаа азтай юу?
Cetus-ийн Sui дээрх сэргээх төлөвлөгөө Solana-ийн жишээг дүрслэж байна Cetus төвлөрсөн бус арилжааны халалт $223 саяаар хохирол учруулав Май 22-нд Cetus хэргээрээ дамжуулан 24 цагийн дотор хэрэглэгчдийн 223 сая ам. долларын хохирол учирсан байна. Дампуурлын даянэрхүү, Cetus болон Sui сангийн байгууллагууд Sui сүлжээний баталгаажуулагчид хулгайн эд хөрөнгийн томоохон хэсгийг газардуулсан бөгөөд асуудал гарснаар тэр өдөр ч мөн хөрөнгө тагнуулагджээ. Cetus-ээс мэдээлснээр, 223 сая ам. долларын 163 сая нь баталгаажуулагчид болон сүлжээний хамтрагчид хөлдөөнөөгүй болсон байна. Холимог хариу үйлдэл, төвлөрсөн байдлыг шүүмжилсэн байр суурь Хулгайн хөрөнгийг хөлдөөнө гэсний улмаас крипто орчинд янз бүрийн хариу үйлдэл гарч, төвлөрсөн байдлыг дэмжигчид баталгаажуулагчидгийн оролцоог шүүмжилж эхэлсэн. “Sui баталгаажуулагчид blockchain даяар транзакц хийж буйг зөвшөөрсөн, ” гэж нэг хэрэглэгч X дээр сэтгэгдлээ илэрхийлжээ. Түүний хэлснээр, энэ нь өргөнөөр хуваалцсан санаа. “Энэ нь бүрмөсөн төвлөрсөн байдлын үзэл бодлыг б Balm улах бөгөөд сүлжээг зөвхөн зөвшөөрөлтэй мэдээллийн сан болгоход хязгаарладаг, ” гэж хэрэглэгч хэлэв. Май 23-нд Steve Bowyer мөн X дээр: “Ихэнх Web3 төсөл, ВC-гээр шийдэгдсэн байхад төвлөрсөн байдлыг нухацтай хангаж байна, Bitcoin-ий ёс үзэлд тулгуурласан ч, ” гэж тэмдэглэжээ.
Brief news summary
Блокчейн аюулгүй байдлын Dedaub компани 2023 оны 5-р сарын 22-нд болсон Cetus төвлөрөөгүй солилцоо хакердыг судалж, энэ нь AMM-ийн ханган нийлүүлэлтийн параметрүүд дахь алдааг ашигласан байгааг ил болгосон. Хакердууд хамгийн том битүүдтэй холбоотой кодны "доод хязгаарыг" шалгагчийг тойрч, ханган нийлүүлэлтийг бага токен ашиглан томоохон хэмжээний хөрөнгүүдийг сулруулсан ба пуулуудыг хэдэн зуун сая ам.долларын үнэ хүргэж, цус нөжруулжээ. Энэхүү халдлага 223 сая ам.долларын алдагдал учруулсан боловч, Sui сүлжээний баталгаажуулалтын байгууллага, түншүүд түргэн хугацаанд 163 сая ам.долларын хөрөнгө зогсоосон. Хөрөнгийг х frozen мөн зогсоосон ч, энэ үйл явдал төвлөрлөл, хяналт дор тавих тэмдэглэлтэй маргаан үүсгэсэн бөгөөд энэ нь төвлөрлөлтийг эсэргүүцсэн зарчмуудыг сорьжээ. Энэ хэрэг явдал крипто болон Web3-ийн аюулгүй байдлын бодит асуудлуудыг алга болгохгүйгээр харуулах бөгөөд хууль тогтоомжийн боломжит арга хэмжээний өмнө илүү бат бөх хамгаалалтыг шаарддагаар зогсохгүй байна. Cetus хакердах явдал DeFi төслүүдэд аюулгүй байдал ба төвлөрлийг тэнцвэржүүлэхийн тулд анхааруулга болгон ашиглагдах ёстой.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Гонконг блокчейныг ашиглаж эхлэв: Европын хамгийн…
HSBC нь Блокчейн технологийг ашиглан Гонг Конгийн анхны төлбөрийн үйлчилгээний системийг нэвтрүүллээ.

Гуглийн 'Хиймэл оюуны горим' Reddit-д муу үр дага…
Өнгөрсөн долоо хоногт Google шинэ AI-эрхэтгэгдсэн хайлтын функц болох AI Mode-г танилцууллаа.

Блокчейн гурван асуудлын хариулт олдлоо! Төвлөрөл…
2025 оны 5-сар хүртэл блокчейн трилемма нь криптовалют, блокчейн салбарт үндсэн бэрхшээл хэвээр байна.

Гүүглийн 'дэлхийн загвар'-ын төлөвлөлт: Microsoft…
2025 оны I/O event нь Google-ийн Silicon Valley-д болсон бөгөөд энэ үеэр Google нь Gemini брендийн дагуу хиймэл оюуны (AI) санаачлагуудаа эрчимжүүлж, олон төрлийн загварын архитектур ба судалгааг хийн бүтээгдэхүүнд хурдан нэвтрүүлж байгаагаа харуулсан.

Meta-ийн тэргүүн AI судлаач Ян Лекун одоогийн AI …
Бүх ухаалаг амьтад юунийг хамтдаа эзэмшдэг вэ? Ян Лекун, Meta компанийн газрын AI эрдэмтэн, тэдгээрийн дөрвүүлэн зүйлд голлон анхаардаг гэв.

Том уламжлалт санхүүгийн байгууллагууд Солана пла…
Токенжуулалт нь блокчейн технологийн гол хэрэглээний нэг хэдий ч уламжлалт санхүүгийн салбар (TradFi) хэдийн ихээхэн сонирхол, хөрөнгө оруулалт татаж байна.

Кремжийн ажлыг эмэгтэйчүүдийн оронд хийж байна
Өндөр хэрэглээний хиймэл оюун ухаан хүн бүрд хэдхэн жилийн дотор хүртээл болохоос өмнө, бараг бүх салбарт бизнесүүд технологийг Adoption хийхэд улайран орж, олон улсын вакцинжуулах эсэргүүцэгчдийн шиг олон шатлалтай маркетингийн схемд татагдаж байна.