Cetus Gedecentraliseerde Beurs Gehackt: Verlies van 223 miljoen dollar door Liquiditeitsexploitatie

Beveiligingsbedrijf blockchain Dedaub heeft een post-mortem rapport gepubliceerd over de hack bij de gedecentraliseerde beurs Cetus. De kernoorzaak werd vastgesteld als een exploit in de liquiditeitsparameters van de Cetus geautomatiseerde marktmaker (AMM), die een check op code "overflow" omzeilde. Het rapport legt uit dat de aanvallers gebruik maakten van een zwakte in de controle van de meest significante bits (MSB), waardoor ze de waarden van de liquiditeitsparameters met meerdere ordes van magnitude konden manipuleren en vrijwel onmiddellijk disproportioneel grote posities konden openen.
De onderzoekers van Dedaub verklaarden: "Dit stelde hen in staat om enorme liquiditeitsposities toe te voegen met slechts één eenheid tokens, waarna ze pools konden leegroven die in totaal honderden miljoenen dollars aan tokens bevatten. " Dit voorval en de bijbehorende analyse onderstrepen het voortdurende probleem van cybersecurity-inbreuken die de crypto- en Web3-sector treffen. Brancheleiders hebben herhaaldelijk gewaarschuwd dat bedrijven robuuste beveiligingsmaatregelen moeten treffen om gebruikers te beschermen voordat toezichthouders ingrijpen en bescherming afdwingen. Gerelateerd: Twee keer geluk?Cetus' herstelplan op Sui lijkt op een Solana-blauwdruk Cetus gedecentraliseerde beurs hack veroorzaakt verlies van 223 miljoen dollar Op 22 mei werd Cetus getroffen door een hack waarbij binnen 24 uur 223 miljoen dollar aan gebruikersgeld verloren ging. Na de aanval kondigden Cetus en de Sui Foundation aan dat validators van het Sui-netwerk een groot deel van de gestolen activa hadden kunnen bevriezen. Volgens Cetus werd op dezelfde dag dat de inbraak plaatsvond, door validators en ecosysteempartners voor 163 miljoen dollar van de 223 miljoen dollar bevroren. Gemengde reacties en bezorgdheid over centralisatie door bevriezingsactie De maatregel om de gestolen fondsen te bevriezen, ontlokte gemengde reacties uit de cryptocommunity, waarbij voorstanders van decentralisatie kritiek uitten op de tussenkomst en controle van validators over de blockchain. “Sui-validators censureren actief transacties op de blockchain, ” reageerde een gebruiker op X, een sentiment dat breed gedeeld wordt. “Dit ondermijnt volledig de principes van decentralisatie en reduceert het netwerk tot een gecentraliseerde, permissieve database, ” voegde de gebruiker toe. Steve Bowyer merkte op 23 mei ook op X op: “Het is interessant hoe veel Web3-projecten, gesteund door durfkapitalisten, sterk leunen op centralisatie, ondanks dat ze de ethos van Bitcoin overnemen. ”
Brief news summary
Beveiligingsbedrijf voor blockchain Dedaub analyseerde de hack op de Cetus gedecentraliseerde beurs op 22 mei en onthulde dat deze een kwetsbaarheid uitbuitte in de liquiditeitsparameters van de AMM. Hackers slaagden erin een code "overflow" controle te omzeilen die gekoppeld was aan de meest significante bits, waardoor ze de liquiditeitswaarden konden verhogen met minimale tokens en poolcapaciteit konden afromen die honderden miljoenen waard was. De aanval leidde tot een verlies van 223 miljoen dollar, maar 163 miljoen dollar werd snel geblokkeerd door validators en partners van het Sui-netwerk. Hoewel het bevriezen van de activa verdere diefstal stopte, veroorzaakte het controverse over centralisatie en censuur, waarmee de principes van decentralisatie op de proef werden gesteld. Dit incident benadrukt de voortdurende cybersecurity problemen in crypto en Web3 en onderstreept de noodzaak voor sterkere beveiligingsmaatregelen in afwachting van mogelijke regulatoire acties. De Cetus-hack dient als een waarschuwend voorbeeld voor DeFi-projecten die proberen een balans te vinden tussen veiligheid en decentralisatie.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!
Hot news

Senaten schrapt AI-bepaling uit Republikeinse wet…
Op 1 juli 2025 stemde de Amerikaanse Senaat met overweldigende meerderheid, 99 tegen 1, voor het verwijderen van een controversiële bepaling uit het wetsvoorstel van president Donald Trump, dat een nationaal moratorium op AI-regelgeving op stateniveau beoogde.

Tokeniseren van aandelen: een nieuwe grens in blo…
Coinbase, een toonaangevende cryptocurrency-uitwisseling, heeft een belangrijke stap gezet in het hervormen van traditioneel aandelenhandel door goedkeuring te vragen bij de Amerikaanse Securities and Exchange Commission (SEC) om genoteerde aandelen in tokens aan te bieden.

Robinhood lanceert aandelen-tokenisatie, Layer 2-…
Op maandag kondigde Robinhood de lancering aan van tokens waarmee haar klanten in de Europese Unie kunnen handelen in meer dan 200 Amerikaanse aandelen en exchange-traded funds (ETFs), waaronder populaire namen als Nvidia, Apple en Microsoft.

Apple overweegt gebruik te maken van Anthropic of…
Apple onderzoekt de integratie van kunstmatige intelligentietechnologieën ontwikkeld door Anthropic of OpenAI om Siri te verbeteren, wat een belangrijke verschuiving betekent van haar traditionele afhankelijkheid van eigen AI-modellen.

Europees AI-Gigafabriek Initiatief Trekt 76 Biedi…
De Europese Unie heeft een opmerkelijke toename van interesse gezien in haar ambitieuze plan om AI-gigafabrieken op te zetten, wat de groeiende inzet van Europa voor het bevorderen van kunstmatige intelligentietechnologie weerspiegelt.

Arbitrum’s ARB-token stijgt met 20% door blockcha…
Arbitrum’s ARB-token zag een opvallende stijging zien, met bijna 20% stijging binnen 48 uur.

De Amerikaanse Senaat debatteert over een federaa…
De Amerikaanse Senaat bespreekt een herziene voorstel om een federale moratorium van vijf jaar op regelgeving voor kunstmatige intelligentie (AI) op staatsniveau in te voeren, te midden van zorgen over de snelle ontwikkeling van AI en de impact ervan op privacy, veiligheid en intellectueel eigendom.