Sui网络最大去中心化交易所Cetus Protocol遭黑客攻击,损失约2.23亿美元
5月22日,Sui网络上最大的去中心化交易所(DEX)Cetus Protocol遭遇黑客攻击,损失价值约2.23亿美元的SUI代币。此次攻击主要针对SUI/USDC流动性池,导致Cetus平台上的流动性几乎全部耗尽,交易被迫暂停。
事件还引发了Sui链上USDC的短暂脱锚,据报道,USDC的交易价格一度跌至几分之一美分。部分交易对的流动性急剧下降,某些流动性池的金额甚至跌至14.3万美元。
黑客行为细节
据Lookonchain报道,黑客将窃取的资金转换为USDC,并通过跨链操作将其转移至以太坊网络,以兑换为ETH。目前,已有约6000万美元的USDC完成跨链转移。
此次攻击导致基于SUI的前15大代币价格暴跌超过75%。
Cetus团队确认攻击并采取措施
Cetus团队已确认此次安全漏洞,并暂停交易以控制损失。团队正在调查攻击的范围,并努力使系统恢复稳定状态。
团队在X平台上发布声明称:“我们已确认攻击者从Cetus Protocol窃取了约2.23亿美元。我们已立即采取行动锁定合约,防止进一步资金损失。”声明还提到,已成功冻结1.62亿美元的受损资金,并正在与Sui基金会及其他生态系统成员合作,制定下一步解决方案,目标是追回剩余的被盗资金。
攻击手法分析
攻击者使用了复杂的攻击方法,包括利用BULLA等伪造代币,操纵Cetus智能合约中的错误价格计算和储备系统。此外,攻击者还通过操纵流动性,提取了SUI和USDC等实际资产,利用了DEX自动做市商逻辑中的漏洞。