Sàn Giao dịch Phi tập trung Cetus bị tấn công: Mất 223 triệu đô la do khai thác thanh khoản

Công ty bảo vệ an ninh blockchain Dedaub đã công bố báo cáo phân tích sau vụ tấn công của sàn giao dịch phi tập trung Cetus, chỉ rõ nguyên nhân gốc rễ là một lỗ hổng trong tham số thanh khoản của nhà tạo lập thị trường tự động (AMM) của Cetus, đã bỏ qua kiểm tra "tràn bộ" (overflow) của mã nguồn. Báo cáo giải thích rằng các hacker đã lợi dụng điểm yếu trong kiểm tra phần lớn nhất của bits (MSB), cho phép họ thao túng giá trị tham số thanh khoản theo nhiều thứ tự magnitude và mở vị thế lớn bất thường hampir như tức thì. Các nhà nghiên cứu của Dedaub cho biết: "Điều này đã giúp họ thêm vào các vị thế thanh khoản khổng lồ chỉ với một đơn vị token đầu vào, sau đó rút sạch các nhóm thanh khoản chứa hàng trăm triệu đô la giá trị token. " Sự kiện này và phân tích kèm theo phản ánh vấn đề tiếp tục của các vụ vi phạm an ninh mạng ảnh hưởng đến ngành công nghiệp crypto và Web3. Các nhà lãnh đạo trong ngành đã nhiều lần cảnh báo rằng các công ty cần thực hiện các biện pháp an ninh vững chắc để bảo vệ người dùng trước khi các cơ quan quản lý can thiệp và bắt buộc bảo vệ. Liên quan: May mắn hai lần?
Kế hoạch phục hồi của Cetus trên Sui phản ánh phương pháp của Solana Vụ tấn công sàn giao dịch phi tập trung Cetus gây thiệt hại 223 triệu đô la Vào ngày 22 tháng 5, Cetus trải qua một vụ tấn công dẫn đến mất mát 223 triệu đô la của người dùng chỉ trong 24 giờ. Sau vụ tấn công, Cetus và Quỹ Sui đã công bố rằng các validator của mạng Sui đã cố gắng đóng băng một phần lớn tài sản bị đánh cắp. Theo Cetus, 163 triệu đô la trong số 223 triệu đô la đã bị đóng băng bởi các validator và đối tác hệ sinh thái vào cùng ngày xảy ra vụ vi phạm. Phản ứng hỗn hợp và lo ngại về tập trung hóa trong các biện pháp phong tỏa Việc phong tỏa các tài sản bị đánh cắp đã nhận được phản ứng trái chiều từ cộng đồng crypto, với những người ủng hộ phi tập trung chỉ trích sự can thiệp và kiểm soát của các validator đối với blockchain. “Một số validator của Sui đang tích cực kiểm duyệt các giao dịch trên toàn bộ blockchain, ” một người dùng bình luận trên X, phản ánh cảm xúc phổ biến. “Điều này hoàn toàn đi ngược lại các nguyên tắc của phi tập trung và làm giảm mạng lưới thành một cơ sở dữ liệu tập trung, có quyền kiểm soát, ” người này nói thêm. Steve Bowyer cũng đã lưu ý vào ngày 23 tháng 5 trên X: “Thật thú vị khi nhiều dự án Web3 được VC hậu thuẫn lại phụ thuộc nặng nề vào trung tâm hóa, mặc dù chúng lấy cảm hứng từ tinh thần của Bitcoin. ”
Brief news summary
Công ty an ninh Blockchain Dedaub đã phân tích vụ hack sàn giao dịch phi tập trung Cetus ngày 22 tháng 5, tiết lộ rằng thủ phạm lợi dụng lỗ hổng trong các tham số thanh khoản của AMM. Hacker đã vượt qua kiểm tra "tràn số" trong mã liên quan đến các bit có giá trị lớn nhất, làm tăng giá trị thanh khoản với số token tối thiểu và rút hết các pool trị giá hàng trăm triệu đô la. Cuộc tấn công gây thiệt hại 223 triệu đô la, nhưng nhanh chóng bị validator và đối tác của mạng Sui đóng băng 163 triệu đô la. Mặc dù việc đóng băng tài sản ngăn chặn được vụ trộm tiếp theo, nhưng nó gây ra tranh cãi về tập trung hóa và kiểm duyệt, thách thức nguyên tắc phi tập trung. Sự cố này nhấn mạnh các vấn đề bảo mật liên tục trong lĩnh vực tiền điện tử và Web3, đồng thời thúc đẩy nhu cầu củng cố các biện pháp bảo vệ trước các khả năng pháp lý sắp tới. Vụ hack Cetus là một ví dụ cảnh báo cho các dự án DeFi cố gắng cân bằng giữa an ninh và phi tập trung.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Bilal Bin Saqib được bổ nhiệm làm trợ lý đặc biệt…
Thủ tướng Shehbaz Sharif đã bổ nhiệm Bilal Bin Saqib, Tổng Giám đốc điều hành của Hội đồng Crypto Pakistan (PCC), làm trợ lý đặc biệt về blockchain và tiền điện tử, với tư cách là bộ trưởng nhà nước.

Hai con đường dành cho Trí tuệ nhân tạo
Mùa xuân năm ngoái, Daniel Kokotajlo, một nhà nghiên cứu về an toàn AI tại OpenAI, đã từ chức để phản đối, với niềm tin rằng công ty này chưa sẵn sàng cho tương lai của công nghệ AI và muốn cảnh báo mọi người.

Nhóm blockchain thực hiện bước đi táo bạo: huy độ…
Thị trường tiền điện tử hiện đang chịu ảnh hưởng mạnh mẽ, và Blockchain Group vừa bổ sung nhiên liệu kỹ thuật số đáng kể vào ngọn lửa đó.

Start-up Nhật Bản sử dụng trí tuệ nhân tạo để vượ…
Start-up Nhật Bản Monoya, thành lập cuối năm 2024, đang có tiến bộ đáng kể trong việc vượt qua những thử thách kéo dài mà các doanh nghiệp nhỏ gặp phải trong thương mại quốc tế, đặc biệt liên quan đến ngôn ngữ, văn hóa và các quy định phức tạp.

Làm thế nào để xây dựng một blockchain 1B TPS mà …
Bạn có ghét khi thấy một lần nữa ra mắt layer-1 tự hào với một triệu, mười triệu, hoặc thậm chí trăm triệu TPS và tự hỏi, “Làm thế nào tôi có thể hưởng lợi từ cơn sốt này?” Chà, hôm nay chính là cơ hội của bạn! Dưới đây là hướng dẫn từng bước để xây dựng mạng layer-1 với 1 tỷ TPS của riêng bạn, vượt trội mọi thứ.

Cuộc tấn công bất ngờ của Trí tuệ Nhân tạo
Luật Đạo Luật Một Big Beautiful Bill vừa được Quốc hội thông qua gần đây bao gồm một điều khoản giấu kín cấm các bang ban hành bất kỳ quy định nào về Trí tuệ Nhân tạo (A.I.) trong mười năm tới.

Chuỗi blockchain XRP sẽ thúc đẩy quyền sở hữu phâ…
Bộ phận Đất đai Dubai đã ra mắt nền tảng bất động sản token hóa dựa trên XRP Ledger (XRP/USD) vào Chủ nhật, như một phần của nỗ lực do chính phủ hỗ trợ nhằm số hóa bất động sản tại thành phố Emirates này.