Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Going Onchain, without going Onchain!
Convert
Zero commissioni di transazione e nessuno slippage
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copy Trading
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Cetus pubblica un rapporto sull'incidente di furto, avanzerà il piano di compensazione LP e rafforzerà gli audit di sicurezza

Cetus pubblica un rapporto sull'incidente di furto, avanzerà il piano di compensazione LP e rafforzerà gli audit di sicurezza

Vedi l’originale
金色财经金色财经2025/05/27 00:22

Il 27 maggio, Cetus ha rilasciato un rapporto su un incidente di furto, affermando che il 22 maggio Cetus ha subito un attacco sofisticato al contratto intelligente che ha preso di mira il pool di liquidità CLMM. Cetus ha prontamente adottato misure per mitigare l'impatto. L'attaccante ha sfruttato una vulnerabilità non scoperta in una libreria open-source, manipolando il prezzo del pool verso il basso, stabilendo posizioni in aree di alto prezzo e utilizzando un difetto di controllo dell'overflow per iniettare token minimi in una liquidità gonfiata. Ha quindi eseguito ripetutamente operazioni di rimozione della liquidità per estrarre asset dal pool, sfruttando ripetutamente funzioni di calcolo non controllate per attaccare, riuscendo infine a rubare fondi. Per proteggere al meglio gli interessi dell'ecosistema, con il supporto della maggior parte dei nodi validatori Sui, Cetus ha urgentemente congelato due indirizzi di portafoglio Sui dell'attaccante, che contenevano la maggior parte dei fondi rubati. I fondi rubati rimanenti sono stati scambiati dall'hacker e trasferiti cross-chain alla mainnet di Ethereum. Cetus sta collaborando con il team di sicurezza Sui e diverse società di auditing per riesaminare il contratto e condurre un audit congiunto multi-parte per garantire la ripresa sicura dei servizi CLMM dopo la verifica. Nel frattempo, Cetus migliorerà il monitoraggio on-chain, avvierà audit aggiuntivi e rilascerà regolarmente rapporti di sicurezza. Per compensare gli LP colpiti, Cetus sta lavorando con i partner dell'ecosistema per sviluppare un piano di recupero e sta invitando i validatori Sui a supportare il voto on-chain per accelerare il ritorno degli asset degli utenti e ricostruire la fiducia. Mentre le procedure legali continuano, Cetus ha anche offerto all'attaccante un'opportunità di restituzione white hat. Cetus emetterà presto un ultimatum finale a loro. Qualsiasi aggiornamento sarà comunicato in modo trasparente alla comunità da Cetus.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!