Pertukaran Decentralized Cetus Dirobek: Kerugian $223 Juta Akibat Eksploit Likuiditi

Firma keselamatan blockchain Dedaub mengeluarkan laporan post-mortem mengenai penggodaman bursa desentralisasi Cetus, mengenal pasti punca utama sebagai eksploitasi dalam parameter kecairan Automated Market Maker (AMM) Cetus yang melangkaui pemeriksaan "overflow" dalam kod. Laporan tersebut menjelaskan bahawa penyerang memanfaatkan kelemahan dalam pemeriksaan bit paling signifikan (MSB), membolehkan mereka mengubah nilai parameter kecairan dengan beberapa order magnitude dan membuka posisi yang terlalu besar hampir serta-merta. Penyelidik Dedaub menyatakan: "Ini membolehkan mereka menambah posisi kecairan yang besar hanya dengan satu unit input token, seterusnya menguras kolam yang mengandungi ratusan juta dolar bernilai token secara kolektif. " Peristiwa ini dan analisis yang menyertainya menyoroti isu berterusan tentang pelanggaran keselamatan siber yang memberi kesan kepada sektor kripto dan Web3. Ketua-ketua industri berulang kali menasihati bahawa syarikat mesti melaksanakan langkah-langkah perlindungan yang kukuh untuk melindungi pengguna sebelum pihak berkuasa pengawalseliaan campur tangan dan menguatkuasakan perlindungan. Berita berkaitan: Nasib baik dua kali ganda?
Pelan pemulihan Cetus di Sui meniru rangka kerja Solana Penggodaman bursa desentralisasi Cetus menyebabkan kerugian sebanyak $223 juta Pada 22 Mei, Cetus mengalami penggodaman yang menyebabkan kerugian sebanyak $223 juta dalam tempoh 24 jam. Selepas serangan itu, Cetus dan Yayasan Sui mengumumkan bahawa validator rangkaian Sui berjaya membekukan sebahagian besar aset yang dicuri. Menurut Cetus, $163 juta daripada jumlah $223 juta telah dibekukan oleh validator dan rakan ekosistem pada hari yang sama dengan kejadian pencurian. Reaksi bercampur dan kebimbangan tentang centralisasi terhadap tindakan pembekuan Langkah membekukan dana yang dicuri menerima reaksi bercampur daripada komuniti kripto, dengan penyokong desentralisasi mengecam campur tangan dan kawalan validator ke atas blockchain. "Validator Sui sedang aktif mengawasi transaksi di seluruh blockchain, " komen seorang pengguna di X, mencerminkan perasaan yang dikongsi secara meluas. "Ini sepenuhnya meruntuhkan prinsip desentralisasi dan menjadikan rangkaian seperti pangkalan data berizin yang berpusat, " tambah pengguna tersebut. Steve Bowyer juga menuliskan pada 23 Mei di X: "Menariknya, berapa banyak projek Web3 yang disokong oleh VC sangat bergantung kepada sentralisasi, walaupun mengadopsi etos Bitcoin. "
Brief news summary
Firma keselamatan blockchain, Dedaub, menganalisis rompakan pertukaran terdesentralisasi Cetus pada 22 Mei, mendedahkan bahawa ia mengeksploitasi kelemahan dalam parameter kecairan AMM. Penggodam melepasi pemeriksaan "lebihan" kod yang berkaitan dengan bit yang paling signifikan, menyebabkan nilai kecairan meningkat dengan token yang minimum dan mengalirkan kolam bernilai ratusan juta. Serangan tersebut menyebabkan kerugian sebanyak $223 juta, tetapi $163 juta dengan cepat dibekukan oleh pengesah dan rakan kongsi rangkaian Sui. Walaupun pembekuan aset menghentikan kecurian selanjutnya, ia menimbulkan kontroversi mengenai pengurusan pusat dan penyensoran, mencabar prinsip desentralisasi. Insiden ini menegaskan isu keselamatan siber yang berterusan dalam kripto dan Web3, menekankan keperluan perlindungan yang lebih kukuh menjelang kemungkinan tindakan regulatori. Serangan Cetus menjadi amaran untuk projek DeFi yang berusaha untuk mengimbangkan keselamatan dan desentralisasi.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Hong Kong Lancar Teknologi Blockchain: Bank Terbe…
HSBC telah melancarkan perkhidmatan penyelesaian pertama di Hong Kong yang menggunakan teknologi blockchain, menukar deposit bank biasa menjadi token digital.

Mod "AI" Google Mungkin Tidak Baik untuk Reddit
Minggu lepas, Google mengumumkan pelancaran ciri carian baharu berkuasa AI yang dipanggil AI Mode.

Jawapan untuk Trilema Blockchain! Usaha Berterusa…
Sehingga Mei 2025, dilemmas trilema blockchain kekal sebagai cabaran asas dalam sektor mata wang kripto dan blockchain.

Pertaruhan 'model dunia' Google: membina lapisan …
Pada acara Google I/O 2025 di Silicon Valley, jelas bahawa Google sedang memperkukuhkan inisiatif AI mereka di bawah jenama Gemini, yang merangkumi pelbagai seni bina model dan penyelidikan, dengan pantas mengeluarkan inovasi ke dalam produk.

Ketua saintis AI Meta, Yann LeCun, berkata model …
Apa yang dikongsi oleh semua makhluk pintar? Menurut Yann LeCun, saintis AI utama Meta, terdapat empat ciri utama.

Institusi TradFi Utama Akan Mengusahakan Usaha Pe…
Penjanaan token merupakan salah satu aplikasi utama teknologi blockchain, menarik perhatian dan pelaburan yang besar daripada sektor kewangan tradisional (TradFi).

AI Secara Khusus Menggantikan Pekerjaan Wanita
Kurang dari tiga tahun selepas kecerdasan buatan pasaran arus perdana menjadi tersedia kepada pengguna, perniagaan di hampir setiap industri telah bergegas mengadopsi teknologi tersebut, sama seperti penentang vaksin yang tertarik kepada skim pemasaran berbilang tingkat.