![]() |
<div id="post_message_794088">
Децентрализованная биржа Cetus Protocol сообщила, что хакеры похитили у нее 223 млн в криптовалюте. Представители проекта предлагают прекратить все возможные юридические действия, если средства будут возвращены.<br/> <br/> Также в Cetus Protocol готовы заплатить 5 млн долларов США за любую информацию, которая поможет идентифицировать и арестовать злоумышленника.<br/> <br/> Cetus Protocol — децентрализованная биржа (DEX) и протокол ликвидности, работающий на блокчейнах Sui и Aptos. Он использует модель Concentrated Liquidity Market Maker (CLMM), которая позволяет участникам размещать ликвидность в заданных ценовых диапазонах. Это повышает эффективность использования капитала и открывает возможности для более продвинутых торговых стратегий.<br/> <br/> Инцидент произошел на прошлой неделе, что вынудило Cetus Protocol <a href="https://x.com/CetusProtocol/status/1925515662346404024" target="_blank">приостановить работу</a> своего смарт-контракта на время проведения расследования. Вскоре представители проекта подтвердили факт кражи средств и сообщили, что «162 млн скомпрометированных средств были успешно заморожены».<br/> <br/> В последующем заявлении представители Cetus Protocol <a href="https://x.com/CetusProtocol/status/1925567348586815622" target="_blank">рассказали</a>, что хакер воспользовался неким уязвимым пакетом, однако не раскрыли никаких подробностей произошедшего.<br/> <br/> <div style="margin:20px; margin-top:5px; "> <!-- <div class="smallfont" style="margin-bottom:2px">Quote:</div> --> <table border="0" cellpadding="6" cellspacing="0" width="100%"> <tr> <td class="alt2" style="background: rgb(37, 37, 37) none repeat scroll 0% 0%; border: 1px solid rgb(0, 0, 0); border-radius: 5px; font-size: 11px; text-shadow: none;"> <font size="3">«Мы определили первопричину эксплуатации и исправили соответствующий пакет, а также уведомили разработчиков экосистемы так быстро, как только смогли, чтобы предотвратить воздействие на другие команды», — <a href="https://x.com/CetusProtocol/status/1925653859143172608" target="_blank">заявили </a>в компании.</font> </td> </tr> </table> </div>Также сообщается, что удалось идентифицировать адрес Ethereum-кошелька и аккаунт злоумышленника, и в настоящее время платформа сотрудничает с третьими сторонами для отслеживания и заморозки украденных средств. Правоохранительные органы также были проинформированы об инциденте.<br/> <br/> При этом Cetus Protocol <a href="https://x.com/CetusProtocol/status/1925914205745459433" target="_blank">предложила </a>неизвестному хакеру вариант «срочного whitehat-урегулирования», пообещав не обращаться в суд, если средства будут возвращены. Чтобы оказать дополнительное давление на злоумышленника, в Cetus Protocol сообщили, что выплатят 5 млн долларов за любую информацию, которая позволит идентифицировать и арестовать хакера.<br/> <br/> Блокчейн-аналитики из компании Elliptic уже подготовили <a href="https://www.elliptic.co/blog/cetus-protocol-hacked-for-more-than-200-million" target="_blank">отчет </a>об этом инциденте, в котором указывают на недостаток в логике работы автоматического маркет-мейкера (AMM), который, вероятно, был связан с манипулированием ценами пула и позволял проводить атаки типа flash loan.<br/> <br/> Исследователи также рассказали о том, как злоумышленник пытается перемещать украденные средства, в том числе меняя их с USDT на USDC и перемещая из Sui в Ethereum.<br/> <br/> <img alt="" border="0" class="bbCodeImage" src="https://xakep.ru/wp-content/uploads/2025/05/514568/tracing.jpg"/><br/> <br/> Elliptic подчеркивает, что активно отслеживает все транзакции, начиная от исходной эксплуатации Sui и заканчивая Ethereum-кошельками злоумышленника. По их словам, адреса хакера уже известны всем основным биржам и поставщикам услуг, что затрудняет попытки отмывания или перемещения украденных средств.<br/> <br/> <a href="https://xakep.ru/2025/05/27/cetus-protocol-hack/" target="_blank">@ xakep.ru</a> </div> |
<div id="post_message_794088">
Децентрализованная биржа Cetus Protocol сообщила, что хакеры похитили у нее 223 млн в криптовалюте. Представители проекта предлагают прекратить все возможные юридические действия, если средства будут возвращены.<br/> <br/> Также в Cetus Protocol готовы заплатить 5 млн долларов США за любую информацию, которая поможет идентифицировать и арестовать злоумышленника.<br/> <br/> Cetus Protocol — децентрализованная биржа (DEX) и протокол ликвидности, работающий на блокчейнах Sui и Aptos. Он использует модель Concentrated Liquidity Market Maker (CLMM), которая позволяет участникам размещать ликвидность в заданных ценовых диапазонах. Это повышает эффективность использования капитала и открывает возможности для более продвинутых торговых стратегий.<br/> <br/> Инцидент произошел на прошлой неделе, что вынудило Cetus Protocol <a href="https://x.com/CetusProtocol/status/1925515662346404024" target="_blank">приостановить работу</a> своего смарт-контракта на время проведения расследования. Вскоре представители проекта подтвердили факт кражи средств и сообщили, что «162 млн скомпрометированных средств были успешно заморожены».<br/> <br/> В последующем заявлении представители Cetus Protocol <a href="https://x.com/CetusProtocol/status/1925567348586815622" target="_blank">рассказали</a>, что хакер воспользовался неким уязвимым пакетом, однако не раскрыли никаких подробностей произошедшего.<br/> <br/> <div style="margin:20px; margin-top:5px; "> <!-- <div class="smallfont" style="margin-bottom:2px">Quote:</div> --> <table border="0" cellpadding="6" cellspacing="0" width="100%"> <tr> <td class="alt2" style="background: rgb(37, 37, 37) none repeat scroll 0% 0%; border: 1px solid rgb(0, 0, 0); border-radius: 5px; font-size: 11px; text-shadow: none;"> <font size="3">«Мы определили первопричину эксплуатации и исправили соответствующий пакет, а также уведомили разработчиков экосистемы так быстро, как только смогли, чтобы предотвратить воздействие на другие команды», — <a href="https://x.com/CetusProtocol/status/1925653859143172608" target="_blank">заявили </a>в компании.</font> </td> </tr> </table> </div>Также сообщается, что удалось идентифицировать адрес Ethereum-кошелька и аккаунт злоумышленника, и в настоящее время платформа сотрудничает с третьими сторонами для отслеживания и заморозки украденных средств. Правоохранительные органы также были проинформированы об инциденте.<br/> <br/> При этом Cetus Protocol <a href="https://x.com/CetusProtocol/status/1925914205745459433" target="_blank">предложила </a>неизвестному хакеру вариант «срочного whitehat-урегулирования», пообещав не обращаться в суд, если средства будут возвращены. Чтобы оказать дополнительное давление на злоумышленника, в Cetus Protocol сообщили, что выплатят 5 млн долларов за любую информацию, которая позволит идентифицировать и арестовать хакера.<br/> <br/> Блокчейн-аналитики из компании Elliptic уже подготовили <a href="https://www.elliptic.co/blog/cetus-protocol-hacked-for-more-than-200-million" target="_blank">отчет </a>об этом инциденте, в котором указывают на недостаток в логике работы автоматического маркет-мейкера (AMM), который, вероятно, был связан с манипулированием ценами пула и позволял проводить атаки типа flash loan.<br/> <br/> Исследователи также рассказали о том, как злоумышленник пытается перемещать украденные средства, в том числе меняя их с USDT на USDC и перемещая из Sui в Ethereum.<br/> <br/> <img alt="" border="0" class="bbCodeImage" src="https://xakep.ru/wp-content/uploads/2025/05/514568/tracing.jpg"/><br/> <br/> Elliptic подчеркивает, что активно отслеживает все транзакции, начиная от исходной эксплуатации Sui и заканчивая Ethereum-кошельками злоумышленника. По их словам, адреса хакера уже известны всем основным биржам и поставщикам услуг, что затрудняет попытки отмывания или перемещения украденных средств.<br/> <br/> <a href="https://xakep.ru/2025/05/27/cetus-protocol-hack/" target="_blank">@ xakep.ru</a> </div> |
All times are GMT. The time now is 10:55 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.