Cetus: експлуатація на понад 200 мільйонів доларів потрясла DEX на блокчейні Sui

DEX Cetus на блокчейні Sui є в центрі серйозного інциденту, що стосується крадіжки цифрових активів, оцінених більш ніж у 200 мільйонів доларів.

Цей епізод, підтверджений авторитетними джерелами кібербезпеки, викликає хвилю занепокоєння в секторі Web3 і підкреслює вразливості навіть у найінноваційніших платформах.

Атака на DEX Cetus: динаміка та офіційні підтвердження з блокчейну

Перші повідомлення надійшли від дослідника Web3 під псевдонімом COMDARE3, який опублікував на X (formerly Twitter) повідомлення про підозрілі рухи на DEX Cetus, уточнивши, що «користувачі повідомляють» про наявність експлойта.

Придбання даних показало дивний сплеск активності в транзакціях та швидке вичерпання ресурсів

Команда Extractor, ончейн-інструменту, розробленого компанією Hacken, підтвердила, що щонайменше 63 мільйони доларів вже були переведені на Ethereum

Одна транзакція перемістила до 20 000 ETH до новоствореного гаманця, надаючи конкретні докази повторного запуску здобичі на інших блокчейн-мережах. Єгор Рудиця, експерт Web3 з Hacken, підтвердив цю інформацію, підтвердивши її дійсність.

Після цього агреговані дані з пулів Cetus показують оброблений обсяг, який зріс з 320 мільйонів доларів до майже 2,9 мільярдів у транзакціях, зафіксованих під час інциденту. Цей аномальний стрибок явно вказує на масове вилучення коштів з протоколу.

Незважаючи на прохання про роз'яснення, команда Cetus не опублікувала негайних коментарів, а також група розробників блокчейну Sui не висловилася з цього питання.

Експлойт мав значні наслідки для ключових токенів, що торгуються на DEX. Зокрема, Lombard Staked BTC (LBTC) та AXOLcoin (AXOL) зазнали значного зниження вартості на платформі

Серед перших 15 найбільш постраждалих токенів, збитки перевищували 75% їхньої ринкової ціни.

На диво, не всі активи зазнали однакового падіння. LBTC навіть зафіксував збільшення на 4% за останні 24 години, тоді як AXOL та інші подібні токени постійно втрачали вартість.

Цей гетерогенний тренд відображає плутанину та нестабільність внутрішнього ринку на DEX після інциденту.

Офіційна реакція Cetus: призупинення та розслідування триває

Адреса, пов'язана з атакою, містить близько 52 мільйонів доларів у токенах Sui, на додаток до 4,9 мільйона доларів у токенах Haedal Staked SUI (HASUI), близько 19,5 мільйонів у Toilet (TOILET) та інших значних активах, таких як wrapped USDt на майже 20 мільйонів.

Після виявлення експлойту офіційний рахунок Cetus визнав існування проблеми з протоколом, зазначивши, що смарт-контракт був негайно призупинений з міркувань безпеки.

Розпочато внутрішнє розслідування для визначення походження порушення та впровадження будь-яких заходів відновлення.

Ця позиція, хоча й запізніла, здається необхідною для заспокоєння духу в мережі користувачів та інвесторів, однак вона все ще не надає всебічних відповідей щодо фактичного обсягу збитків.

Аналізи в ончейн-середовищі сповістили фахівців у секторі відповідності та безпеки блокчейну

Дуже важливе попередження надходить від AMLBot, платформи, що спеціалізується на моніторингу цифрових фінансових потоків

Яка повідомила про транзакції на суму близько 212 мільйонів доларів на Ethereum, рухалася з вражаючою швидкістю в один мільйон доларів на хвилину.

Ця швидкість у переказі коштів свідчить про те, що за інцидентом може стояти більше, ніж просто проста технічна помилка. Відкриваються сценарії, потенційно пов'язані з запланованими злочинними операціями.

AMLBot висловив сумніви щодо визначення "простого багу", використаного командою Cetus, підкреслюючи, що час і швидкість фінансових рухів вимагають більш глибокого аналізу.

Експлуатація пулів SUI та рух стейблкоїнів

Згідно з реконструкціями, опублікованими Onchain Lens, зловмисник взяв під контроль усі басейни, названі в SUI. Таким чином, видобуваючи ресурсів на понад 200 млн доларів.

Також повідомлялося про початковий зсув USD Coin (USDC), стабільного монети, який широко використовується в цьому секторі, у бік ще не ідентифікованих гаманців.

Цей маневр передбачає стратегію, спрямовану на розподіл і, можливо, ліквідацію частини незаконно привласнених коштів. Таким чином, це негайно збільшує ускладнення для потенційних спроб відновлення або простежуваності.

Справа Cetus є важливим сигналом для нових DEX на базі блокчейну, таких як Sui. Загалом, для всієї екосистеми Web3.

Здатність такого значного нападу вивести понад 200 мільйонів доларів підкреслює постійні виклики, пов'язані з безпекою та прозорістю децентралізованих платформ.

Однак, швидке призупинення контракту та ініціювання розслідувань свідчать про те, що відповідальний підхід можливий навіть у критичних ситуаціях

Для користувачів Cetus та тих, хто працює в секторі цифрових активів, уважно стежити за еволюцією цього питання буде важливо для розуміння того, як покращити практики безпеки та управляти ризиками на нестабільному та складному ринку.

Зараз, як ніколи, потрібна більша синергія між розробниками блокчейну, децентралізованими біржами та операторами кібербезпеки для посилення захисту від подібних незаконних дій

Прозорість у комунікаціях та співпраці з контрольними органами є важливими інструментами для захисту інвесторів та репутації ринку.

Крім того, важливо, щоб користувачі дотримувалися активних практик пильності, контролювали свої цифрові активи та своєчасно інформували себе про потенційні аномалії, щоб обмежити вплив негативних подій.

Cetus демонструє, як у світі децентралізованих фінансів навіть передові технології можуть бути вразливими. Нагадуючи нам про важливість безпеки, яка є незамінною сьогодні для майбутнього Web3 та торгівлі цифровими активами.

Переглянути оригінал
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити