Cetus發布被盜事件報告,將推進LP補償計劃並加強安全審計
5月27日消息,Cetus官方發布被盜事件報告表示,5月22日,Cetus遭遇了一次針對CLMM流動性池的高級智能合約攻擊。 Cetus已第一時間採取應對措施以減輕影響。 攻擊者利用開源庫中未被發現的漏洞,通過壓低池價,在高價區建倉,並利用溢出檢查缺陷,以極少代幣注入虛高流動性,隨後多次執行移除流動性操作提取池中資產,反複利用未校驗的計算函數進行攻擊,最終成功盜取資金。 為了共同維護整個生態系統的最大利益,在大多數Sui驗證節點的支持下,Cetus緊急凍結了攻擊者的兩個Sui錢包地址,這兩個錢包包含了被盜資金的主要部分。 剩餘被盜資金已被黑客兌換並跨鏈轉移至以太坊主網。 Cetus正與Sui安全團隊及多家審計機構合作,重新審查合約並開展多方聯合審計,確保在完成驗證後安全恢復CLMM服務。同時,Cetus將加強鏈上監控,啟動額外審計並定期發布安全報告。 為補償受影響的LP,Cetus正與生態夥伴制定恢復方案,並呼籲Sui驗證者支持鏈上投票,加快用戶資產返還與信心重建。 在法律程序持續推進的同時,Cetus也向攻擊者提供了一個白帽回歸機會。 Cetus即將向其發出最終通牒。 如有任何更新,Cetus將持續向社區透明通報。
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列