区块链媒体The Block报道:
基于Sui和Aptos区块链的去中心化交易所Cetus Protocol在遭遇2.23亿美元攻击事件仅17天后,于周日重新启动运营。该协议已追回约1.62亿美元资金,并借助Sui基金会提供的3000万美元贷款恢复运营。受影响流动性池已恢复至初始价值的85%以上,剩余补偿将以CETUS代币形式逐步发放。
攻击事件回顾
5月22日的攻击事件源于攻击者利用Cetus智能合约共享数学库中的整数溢出漏洞,使单个质押代币显示为价值数百万美元。这是五月份DeFi领域遭受的最严重攻击。所幸事发后验证节点迅速冻结了1.62亿美元资金并最终返还给协议方。
重启准备措施
Cetus团队表示已完成以下工作:修复安全漏洞、全面审计协议、重新平衡所有受影响流动性池。目前平台已恢复全部功能,流动性池资金恢复率达到85%-99%。补充资金来源包括追回款项、协议700万美元现金储备以及Sui基金会的3000万USDC贷款。剩余损失将通过12个月内线性解锁的CETUS代币进行补偿。
后续追查进展
攻击者目前已将部分资产转移至EVM地址,并尝试通过混币器Tornado Cash进行洗钱。Cetus声明称:"攻击者拒绝我们的白帽和解提议,其洗钱行为可被追踪。我们有充分信心将其绳之以法并追回剩余资产。"
安全分析报告
据区块链安全公司SlowMist分析,攻击者提前两天部署攻击钱包,并曾尝试过未成功的早期攻击版本。攻击仅影响Sui链流动性池,Aptos侧未受影响。SlowMist指出:"攻击者精准选择参数,利用checked_shlw函数漏洞以单一代币成本获取价值数十亿的流动性,属于极高明的数学攻击。"
未来发展计划
Cetus表示将启动新一轮全面审计、升级实时监控系统、推出新版白帽悬赏计划,并调整产品功能路线图。"这次重启不仅是恢复运营,更是全新的起点。"协议方在公告中强调。