QRコードをスキャンしてダウンロードしてください。
BTC $67,692.53 +1.52%
ETH $2,064.69 +3.04%
BNB $619.74 +0.99%
XRP $1.36 +1.85%
SOL $84.45 +2.39%
TRX $0.3216 +1.04%
DOGE $0.0934 +2.55%
ADA $0.2507 +2.39%
BCH $453.88 -6.12%
LINK $8.77 +3.14%
HYPE $38.21 -3.94%
AAVE $99.05 +2.60%
SUI $0.8824 +2.22%
XLM $0.1729 +2.93%
ZEC $229.74 +5.71%
BTC $67,692.53 +1.52%
ETH $2,064.69 +3.04%
BNB $619.74 +0.99%
XRP $1.36 +1.85%
SOL $84.45 +2.39%
TRX $0.3216 +1.04%
DOGE $0.0934 +2.55%
ADA $0.2507 +2.39%
BCH $453.88 -6.12%
LINK $8.77 +3.14%
HYPE $38.21 -3.94%
AAVE $99.05 +2.60%
SUI $0.8824 +2.22%
XLM $0.1729 +2.93%
ZEC $229.74 +5.71%

cetus

first_img Cetusは盗難事件報告を発表し、LP補償プランを推進し、セキュリティ監査を強化します。

ChainCatcher メッセージ、Cetus 公式が発表した盗難事件報告によると、5 月 22 日、Cetus は CLMM 流動性プールに対する高度なスマートコントラクト攻撃に遭遇しました。Cetus は影響を軽減するために迅速に対応策を講じました。攻撃者はオープンソースライブラリの未発見の脆弱性を利用し、プール価格を引き下げ、高価格帯でポジションを構築し、オーバーフロー検査の欠陥を利用して、わずかなトークンで過剰な流動性を注入しました。その後、何度も流動性を取り除く操作を実行してプール内の資産を引き出し、未検証の計算関数を繰り返し利用して攻撃を行い、最終的に資金を盗み出しました。全体のエコシステムの最大利益を共同で維持するために、ほとんどの Sui 検証ノードの支持を受けて、Cetus は攻撃者の 2 つの Sui ウォレットアドレスを緊急凍結しました。これらのウォレットには盗まれた資金の主要部分が含まれています。残りの盗まれた資金はハッカーによって交換され、イーサリアムメインネットにクロスチェーン転送されました。Cetus は Sui セキュリティチームおよび複数の監査機関と協力して、契約を再審査し、複数の共同監査を実施して、検証が完了した後に CLMM サービスを安全に復元することを確保します。同時に、Cetus はオンチェーン監視を強化し、追加の監査を開始し、定期的にセキュリティレポートを発表します。影響を受けた LP を補償するために、Cetus はエコシステムパートナーと復旧プランを策定し、Sui 検証者にオンチェーン投票の支持を呼びかけ、ユーザー資産の返還と信頼の再構築を加速します。法的手続きが進行する中、Cetus は攻撃者にホワイトハットとしての帰還の機会を提供しました。Cetus はまもなく最終通告を発出します。何か更新があれば、Cetus はコミュニティに透明性を持って報告し続けます。

Cetusがコミュニティアップデートを発表:アグリゲーターサービスが再開され、さまざまな資金回収プランをシミュレーションしています。

ChainCatcher のメッセージ、ハッカーによって 2.23 億ドルの Cetus が盗まれた件についてコミュニティの更新を発表しました。主な内容は以下の通りです:影響を受けた資金は二つの部分から成り立っています:一部は Sui 内部にあり、もう一部は主に ETH の形でエコシステムの外にブリッジされています。Cetus プロトコルのデータ復旧作業は積極的に進められており、数十時間を要する見込みです。アグリゲーターサービスは再びオンラインになり、Phantom や Binance Alpha などのパートナーを通じて交換をサポートしています。今回の事件で影響を受けなかった Cetus CLMM プールは、正確な保有データが完全に復元された後に運用を再開する予定です。Sui 財団や他のコミュニティメンバーと積極的に議論を進めており、復旧の重要な詳細を確定させる予定です。二つの方向で同時に進めています:(1) ホワイトハットとの交渉を通じて問題を早急に解決する;(2) 法的手段を通じて資金を取り戻すための手がかりや証拠を積極的に収集する。異なる回収シナリオをシミュレーションし、技術的に実行可能な資金回収および補償プランを設計しています。PoS 投票を通じてプロトコルのアップグレードを提案し、攻撃者の Sui ウォレットに現在凍結されている大部分の盗まれた資金を解除し返還することを目指しています。

慢雾はCetusの盗難事件について2.3億ドルの詳細分析を発表しました。

ChainCatcher のメッセージによると、SlowMist の公式発表によると、Cetus の盗難事件分析は、この事件の核心は攻撃者が巧妙に構築したパラメータを通じて、オーバーフローを引き起こしつつ検出を回避し、最終的に非常に少ないトークン額で巨額の流動性資産を得ることができたということです。SlowMist は、攻撃者が正確に計算して特定のパラメータを選択し、checked_shlw 関数の欠陥を利用して、1 トークンのコストで数十億の流動性を得たと述べています。これは非常に精密な数学的攻撃であり、SlowMist のセキュリティチームは、開発者に対してスマートコントラクトの開発においてすべての数学関数の境界条件を厳密に検証することを推奨しています。以前の 5 月 22 日、コミュニティの情報によると、SUI エコシステムの流動性提供者である Cetus が攻撃を受けた疑いがあり、流動性プールの深さが大幅に減少し、Cetus 上の複数のトークン取引ペアで下落が見られ、損失額は 2.3 億ドルを超えると予想されています。その後、Cetus は発表を行い、プロトコル内で事件が検出されたため、安全のためにスマートコントラクトを一時停止し、チームがこの事件の調査を行っていると述べました。
app_icon
ChainCatcher Building the Web3 world with innovations.