Bitget App
Trade smarter
Kup kryptoRynkiHandelKontrakty futuresEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Going Onchain, without going Onchain!
Convert
Brak opłat transakcyjnych i poślizgu
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Copy
Kopiuj wybitnego tradera jednym kliknięciem
Bots
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku.
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Cetus publikuje raport dotyczący incydentu kradzieży, wprowadzi plan kompensacji LP i wzmocni audyty bezpieczeństwa

Cetus publikuje raport dotyczący incydentu kradzieży, wprowadzi plan kompensacji LP i wzmocni audyty bezpieczeństwa

Zobacz oryginał
金色财经金色财经2025/05/27 00:22

27 maja Cetus opublikował raport dotyczący incydentu kradzieży, stwierdzając, że 22 maja Cetus doświadczył zaawansowanego ataku na inteligentny kontrakt, który był wymierzony w pulę płynności CLMM. Cetus szybko podjął działania mające na celu złagodzenie skutków. Atakujący wykorzystał nieodkrytą lukę w bibliotece open-source, manipulując ceną puli w dół, ustanawiając pozycje w obszarach o wysokich cenach i używając defektu sprawdzania przepełnienia do wstrzyknięcia minimalnych tokenów do napompowanej płynności. Następnie wielokrotnie wykonywali operacje usuwania płynności, aby wyciągnąć aktywa z puli, wielokrotnie wykorzystując niekontrolowane funkcje obliczeniowe do ataku, ostatecznie skutecznie kradnąc fundusze. Aby chronić najlepsze interesy ekosystemu, przy wsparciu większości węzłów walidatorów Sui, Cetus pilnie zamroził dwa adresy portfeli Sui atakującego, które zawierały większość skradzionych funduszy. Pozostałe skradzione fundusze zostały wymienione przez hakera i przeniesione międzyłańcuchowo do głównej sieci Ethereum. Cetus współpracuje z zespołem ds. bezpieczeństwa Sui i wieloma firmami audytorskimi, aby ponownie zbadać kontrakt i przeprowadzić wspólny audyt wielostronny w celu zapewnienia bezpiecznego wznowienia usług CLMM po weryfikacji. Tymczasem Cetus wzmocni monitorowanie na łańcuchu, zainicjuje dodatkowe audyty i regularnie będzie publikować raporty bezpieczeństwa. Aby zrekompensować poszkodowanym LP, Cetus współpracuje z partnerami ekosystemu nad opracowaniem planu naprawczego i wzywa walidatorów Sui do wsparcia głosowania na łańcuchu, aby przyspieszyć zwrot aktywów użytkowników i odbudować zaufanie. Podczas gdy postępowania prawne trwają, Cetus zaoferował również atakującemu możliwość zwrotu w formie white hat. Cetus wkrótce wyda im ostateczne ultimatum. Wszelkie aktualizacje będą transparentnie komunikowane społeczności przez Cetus.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!