Cetus發布安全事件報告 詳述智能合約漏洞遭利用過程
7
2
Cetus已針對5月22日流動性池攻擊事件發布詳細事後分析報告,揭露攻擊者如何精密利用開源庫漏洞。 該攻擊者透過一系列計算操作操縱CLMM流動性池定價機制——先人為壓低價格、建立高價值頭寸,再通過多筆交易提取虛增流動性。
協議方目前已凍結兩個包含大部分被盜資產的Sui鏈錢包,剩餘資金則被跨鏈轉移至以太坊。 Cetus正與Sui安全團隊及第三方審計機構合作強化防禦機制,同時著手製定對受影響流動性提供者的補償方案,並呼籲驗證者參與治理投票。
官方已向攻擊者發出白帽最後通牒,暗示可能採取法律行動。 此事件凸顯DeFi領域在發展過程中,協議如何在透明度與安全需求間取得平衡的成長痛點。
來源: