Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Sui DEX Cetus Protocol memulai kembali platform setelah pulih dari eksploitasi senilai $223 juta

Sui DEX Cetus Protocol memulai kembali platform setelah pulih dari eksploitasi senilai $223 juta

Lihat versi asli
The BlockThe Block2025/06/09 00:17
Oleh:By Zack Abrams

Cetus Protocol, sebuah bursa terdesentralisasi di blockchain Sui dan Aptos, diluncurkan kembali pada hari Minggu hanya 17 hari setelah mengalami eksploitasi senilai $223 juta. Protokol ini berhasil memulihkan dana sekitar $162 juta, dan memulai kembali dengan bantuan pinjaman $30 juta dari yayasan Sui. Kolam likuiditas yang terdampak dipulihkan setidaknya hingga 85% dari nilai awalnya, dengan janji kompensasi yang tersisa dalam bentuk token CETUS. Cetus terus mengejar pelaku secara hukum, yang mengabaikan protokol

Sui DEX Cetus Protocol memulai kembali platform setelah pulih dari eksploitasi senilai $223 juta image 0

Bursa terdesentralisasi berbasis Sui dan Aptos, Cetus Protocol, diluncurkan kembali pada hari Minggu setelah pulih dari eksploitasi senilai $223 juta pada 22 Mei, memulihkan platform ke fungsionalitas penuh dan mengisi kembali pool yang terkena dampak dengan 85% hingga 99% dari likuiditas asli mereka, kata tim Cetus. 

Peretasan tersebut, yang terjadi setelah penyerang yang tidak dikenal mengeksploitasi cacat integer overflow dalam pustaka matematika bersama yang digunakan oleh kontrak Cetus untuk membuat satu token yang disetorkan tampak seperti bernilai jutaan dolar, adalah serangan paling merusak pada protokol DeFi mana pun di bulan Mei. Namun tak lama setelah peretasan, $162 juta dibekukan di Sui oleh validator dan akhirnya dikembalikan ke protokol. 

Sekarang, Cetus telah diluncurkan kembali, menutup lubang di pool likuiditas yang terkena dampak dengan dana yang dipulihkan, seluruh cadangan kasnya senilai $7 juta, dan pinjaman USDC senilai $30 juta dari yayasan Sui, kata protokol tersebut dalam sebuah pengumuman. Tingkat pemulihan untuk LP yang terkena dampak berkisar antara 85% hingga 99%; sisanya akan dikembalikan sebagai token CETUS selama 12 bulan mengikuti jadwal pembukaan kunci linear, kecuali ada pemulihan lebih lanjut dari penyerang. 

Cetus mengatakan telah mengidentifikasi dan menambal kerentanan yang menyebabkan eksploitasi, mengaudit protokol secara menyeluruh, dan menyeimbangkan kembali semua pool likuiditas yang terkena dampak untuk mempersiapkan peluncuran kembali. Namun aset senilai puluhan juta dolar masih berada di bawah kendali peretas, yang mentransfer beberapa aset ke alamat EVM dan mulai mencuci beberapa dana dengan transfer ke layanan "mixer" Tornado Cash . 

"Penyerang mengabaikan tawaran whitehat kami sebelumnya dan mulai mencoba mencuci aset — tindakan yang sia-sia dan dapat dilacak," tulis Cetus. "Kami sangat yakin bahwa penangkapan yang berhasil dan pemulihan aset yang tersisa hanya masalah waktu."

Analisis peretasan oleh perusahaan keamanan blockchain SlowMist menemukan bahwa peretas mempersiapkan serangan dua hari sebelumnya dengan mendanai dompet dengan dana yang cukup untuk gas untuk melaksanakan serangan, dan bahkan mencoba versi eksploitasi sebelumnya yang gagal. Eksploitasi hanya mempengaruhi pool berbasis Sui, dengan sisi Aptos dari protokol tidak terpengaruh. 

"Penyerang dengan tepat memilih parameter dan mengeksploitasi cacat dalam fungsi checked_shlw untuk mendapatkan likuiditas senilai miliaran dengan biaya hanya 1 token," tulis SlowMist. "Ini adalah serangan matematika yang sangat canggih."

Di masa depan, Cetus Protocol mengatakan berencana untuk memulai putaran audit komprehensif tambahan, meningkatkan sistem pemantauan waktu nyata protokol, memulai program hadiah white-hat baru, dan merevisi peta jalan mereka untuk fitur produk mendatang. 

"Peluncuran ulang ini menandakan lebih dari sekadar peluncuran kembali, tetapi pembaruan," tulis Cetus. 

Token asli Cetus Protocol, CETUS, telah turun sekitar 44% sejak 21 Mei, sehari sebelum serangan, menurut data CoinGecko . 


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Aktivitas transaksi jaringan Bitcoin mencapai level terendah sejak Oktober 2023

Rangkuman Singkat Rata-rata pergerakan tujuh hari jumlah transaksi di jaringan Bitcoin baru-baru ini mencapai titik terendah dalam 19 bulan, menurut data dari The Block. Sejumlah pengembang Bitcoin Core merilis pernyataan pada hari Jumat yang mengatakan bahwa node seharusnya tidak menolak untuk menyampaikan transaksi dengan biaya rendah atau transaksi non-standar jika penambang bersedia untuk memasukkannya. Mononaut, pendiri penjelajah sumber terbuka Mempool, mencatat bahwa transaksi dengan biaya hampir nol baru-baru ini ditambang ke dalam blok, menandakan permintaan rendah dari penambang.

The Block2025/06/09 00:17
Aktivitas transaksi jaringan Bitcoin mencapai level terendah sejak Oktober 2023

Kantor anti-korupsi Argentina membebaskan Javier Milei dalam skandal promosi kripto Libra

Tinjauan Cepat Sebuah penyelidikan etika formal yang diluncurkan oleh Presiden Argentina Javier Milei untuk menyelidiki promosinya sendiri terhadap mata uang kripto bernama Libra telah membebaskan Milei dari pelanggaran aturan etika publik. Penyelidikan tersebut menyimpulkan bahwa unggahan Milei, yang berasal dari akun pribadinya, tidak mencapai tingkat aktivitas resmi pemerintah atau dukungan. Pengadilan pidana federal terpisah sedang melakukan penyelidikan terhadap skandal tersebut, yang dijuluki "Cryptogate" oleh media lokal.

The Block2025/06/08 11:41
Kantor anti-korupsi Argentina membebaskan Javier Milei dalam skandal promosi kripto Libra

Alex Lab berbasis Stacks akan mengganti rugi pengguna setelah eksploitasi senilai $8,3 juta saat token turun 45%

Ringkasan Cepat Alex Lab, sebuah protokol DeFi Bitcoin di blockchain Stacks, mengatakan akan sepenuhnya mengganti kerugian penggunanya menggunakan dana kas setelah eksploitasi senilai $8,3 juta pada hari Jumat. Token asli protokol tersebut turun 45% sebagai respons terhadap eksploitasi tersebut, yang oleh tim Alex disalahkan pada cacat dalam logika kontrak pintar protokol. Alex Lab sebelumnya dieksploitasi pada Mei 2024 sebesar $4,3 juta, dalam serangan yang disalahkan pada Grup Lazarus dari Korea Utara. Proses pemulihan dari serangan tersebut masih belum selesai.

The Block2025/06/07 22:57
Alex Lab berbasis Stacks akan mengganti rugi pengguna setelah eksploitasi senilai $8,3 juta saat token turun 45%