هک Cetus بیش از 223 میلیون دلار از شبکه Sui را خالی کرد؛ بایننس وارد عمل شد
دیروز اکوسیستم Sui دچار بحران شد پس از اینکه یک حمله به بزرگترین تأمینکننده نقدینگی آن، Cetus، انجام شد. این حمله بیش از 200 میلیون دلار از پروتکل را خالی کرد و باعث ایجاد نگرانی در سراسر شبکه شد. همین موضوع منجر شد تا قیمت میمکوینهای معروف Sui مانند Lofi، Sudeng و Squirtle در عرض یک ساعت به ترتیب 76٪، 80٪ و 97٪ سقوط کند. قیمت توکن Cetus نیز بعد از حادثه 53٪ افت کرد.
براساس دادههای DEX Screener، 46 توکن در شبکه Sui طی 24 ساعت گذشته کاهش قیمت دو رقمی را تجربه کردند.
🚨 اعلان هشدار 🚨
یک حادثه در پروتکل ما شناسایی شد و قرارداد هوشمند ما موقتا برای ایمنی متوقف شده است. تیم در حال بررسی موضوع است و بهزودی بیانیه کامل ارائه خواهد شد. از صبر و شکیبایی شما سپاسگزاریم.
Cetus اکنون تایید کرده است که مهاجم حدود 223 میلیون دلار از پروتکل سرقت کرده و تیم تا کنون موفق به مسدودسازی 162 میلیون دلار از وجوه دزدیدهشده شده است. این تیم به سرعت قرارداد هوشمند را قفل کرد و در حال همکاری با بنیاد Sui و شرکای اکوسیستم برای بازیابی باقیمانده وجوه است. گزارش کامل حادثه نیز به زودی منتشر میشود.
یکی از بنیانگذاران بایننس در شبکههای اجتماعی اعلام کرد که بایننس تمام تلاش خود را برای کمک به Sui به کار بسته است. او گفت: «ما هر کاری که بتوانیم برای کمک به SUI انجام میدهیم. وضعیت خوشایندی نیست. امیدواریم همه امن بمانند!»
CZ با تیم Sui تماس گرفت و برای ارائه کمک اعلام آمادگی کرد. او اشاره کرد که تیم Sui سریع واکنش داده و چندین تیم امنیتی در حال بررسی عوامل حمله هستند. بایننس ممکن است برای حمایت از شبکه یا کمک به کاربران آسیبدیده وارد عمل شود که میتواند شامل اقدامات نجات، کمکهای فنی یا یارانه مالی از طریق صندوق SAFU بایننس باشد.
مهاجم با استفاده از توکنهای تقلبی و دستکاری دادههای قیمت و موجودی نقدینگی در قراردادهای هوشمند Cetus، آسیب پذیری را هدف قرار داد. این اقدام به آنها اجازه داد تا داراییهای واقعی را از چندین استخر نقدینگی، از جمله استخر SUI/USDC، استخراج کنند. در ابتدا یکی از اعضای تیم این را یک باگ خواند، اما بعدتر تایید شد که هک رخ داده و از کاربران خواسته شد آرامش خود را حفظ کنند. قرارداد هوشمند موقتاً متوقف شده تا از خسارات بیشتر جلوگیری شود.
چندین کارشناس صنعت Circle را به دلیل واکنش کند به حملات و تاخیر در مسدودسازی وجوه دزدیدهشده نقد کردند. در هک Bybit، بیش از پنج ساعت طول کشید تا اقدام مناسبی صورت گیرد. مدیرعامل Cyvers، Deddy Lavid، هشدار داد که انتظار برای گزارشهای پسامورتی نسبت به واکنش بلادرنگ، به اندازه بیعملی خطرناک است.
این هک جزو بزرگترین سرقتهای اخیر حوزه رمزارز است، از جمله هک 1.5 میلیارد دلاری Bybit در فوریه و حمله داخلی به Coinbase که تا 400 میلیون دلار خسارت داشت.