Sui 區塊鏈上的去中心化交易平台 Cetus Protocol 發生重大資安事件,遭受駭客攻擊損失高達 2.23 億美元。平台承諾將對所有受害用戶進行「全額賠償」,並計畫在社群投票後執行。據 The Block 報導,此賠償計畫將依賴 Sui 基金會的貸款支援,以及社群是否同意動用已凍結的 1.62 億美元駭客資產。
本次攻擊事件發生於 5 月 22 日,駭客利用 Cetus 的集中式流動性造市商(CLMM)交易池中的「溢位檢查漏洞」進行攻擊,導致協議損失慘重。團隊在發現問題後立即停用出現漏洞的合約,並聯手 Sui 的節點驗證者凍結了涉案錢包中的兩筆資產。
Cetus 團隊近日於社群平台 X 表示,是否進行賠償將取決於社群投票結果,同時呼籲 Sui 社群大力支持此次行動以保障用戶權益。交易所幣安創辦人趙長鵬(Changpeng Zhao)對 Cetus 的處理方式表示支持。評論:此舉顯示主要企業對於維護用戶信任與 DeFi 生態穩定性的持續重視。
根據調查,駭客犯案後迅速將其中約 6,000 萬美元的資金轉至以太坊網路。目前,Sui 基金會、安全公司 Inca Digital 以及執法機關已展開合作調查,力圖追查駭客下落。Cetus 因此懸賞 500 萬美元,尋求能提供攻擊者線索的知情人士協助。
此事件對 Sui 生態系造成嚴重衝擊,多個 Sui 相關代幣出現暴跌。LBTC 與 AXOL 幾近歸零,LOFI 與 HIPPO 均跌幅逾八成,市場情緒顯著動盪。評論:Cetus 事件突顯 DeFi 項目在安全開發與風險控管上仍有待加強,尤其當資金規模與使用者人數迅速成長時,後續治理與補償機制也將更受市場關注。
留言 0