基于Sui和Aptos的去中心化交易所Cetus Protocol完成重启
Cetus Protocol团队宣布,在成功应对5月22日发生的2.23亿美元黑客攻击后,该平台已完成周日重启,全面恢复所有功能,并为受影响资金池补充85%至99%的原始流动性。
攻击事件回顾
据当地媒体8日报道,这次黑客攻击源于攻击者利用Cetus合约共享数学库中的整数溢出漏洞,将单一存入代币虚增至数百万美元价值。这是5月针对DeFi协议最具破坏性的攻击事件。所幸在攻击发生后,价值1.62亿美元的资产被Sui验证节点冻结并最终返还。
恢复措施
Cetus通过以下方式完成重启:追回的被盗资金、700万美元现金储备,以及从Sui基金会获得的3000万USDC贷款。受影响流动性提供者的赔付率介于85%-99%之间,剩余部分将在12个月内通过CETUS代币线性解锁发放。
平台已识别并修补漏洞,完成全面审计,对所有受影响资金池进行重新配置。但仍有价值数千万美元的资产处于黑客控制下,部分资金已被转移至EVM地址并通过混币服务进行洗钱尝试。
安全分析
区块链安全公司SlowMist分析显示,黑客提前两天为攻击钱包注资准备gas费,并尝试过早期版本攻击。该攻击仅影响Sui网络资金池,Aptos侧未受影响。
安全专家指出:"攻击者精确选择参数,利用checked_shlw函数缺陷,仅用1个代币成本就获取数十亿美元流动性,属于极高难度的数学攻击。"
未来计划
Cetus将启动新一轮全面审计,升级实时监控系统,推出新的白帽赏金计划,并调整产品功能路线图。团队表示:"这次重启不仅是恢复运营,更标志着重生。"
据行情数据显示,平台原生代币CETUS自攻击前一日(5月21日)以来已下跌约44%。