Sui生态最大DEX遭2.23亿美元攻击 黑客获600万美元赎金邀约
基于Sui区块链构建的最大去中心化交易所Cetus Protocol遭遇精心设计的虚假代币攻击,其价格机制被恶意操纵导致损失高达2.23亿美元。项目方提出以600万美元漏洞赏金及法律豁免权作为交换条件,要求黑客归还被盗资产。
精心设计的定价机制漏洞攻击
5月22日的攻击事件针对Cetus的集中流动性做市商池定价漏洞展开。攻击者部署了伪造代币——这些带有篡改元数据的虚假或低价值资产,通过注入微量流动性并配合价格操纵执行复杂闪电互换,诱使系统以错误汇率大量释放SUI和USDC等高价值代币。
据项目方后续声明披露,黑客最初从SUI/USDC池中盗取1100万美元,随后迅速将超过6000万美元赃款跨链至以太坊网络,兑换成21,900枚ETH。目前黑客控制着分布在多个钱包中的数百万美元SUI、ETH及稳定币资产。
72小时危机谈判启动
Cetus团队已锁定攻击者的以太坊钱包地址,并通过链上消息提出"白帽解决方案":要求归还20,920枚ETH及Sui网络上所有冻结资产,作为交换条件,攻击者可保留价值约600万美元的2,324枚ETH并获得法律豁免权。但该提案设有时效性条款,若赃款通过混币器转移则立即失效。
项目方正与多方机构展开协作,包括执法部门、Sui基金会、美国金融犯罪执法网络(FinCEN)甚至国防部。网络安全公司Inca Digital主导与攻击者的谈判工作。
新兴公链安全警讯
此次攻击暴露出基于Sui、Aptos等新兴区块链构建的DeFi协议可靠性问题。攻击者利用复杂经济逻辑漏洞而非简单代码缺陷的策略,使得常规安全审计难以察觉风险。
Sui生态系统遭受重创:SUI代币暴跌15%,AXOL、HIPPO等小型代币几近归零,CETUS原生代币跌幅达20%-33%。激增的赎回需求导致平台暂停所有智能合约,过去24小时内SUI价格下跌6.54%至3.88美元。