لقد تدخلت مؤسسة سوي بقرض مضمون لمساعدة تبادل العملات اللامركزي سيتوس على تعويض المستخدمين المتأثرين باستغلال بقيمة 223 مليون دولار.
في بيان نشر على X في 27 مايو، قالت المؤسسة إن القرض سيغطي الأموال التي تمكن القراصنة من نقلها خارج شبكة Sui (SUI) قبل أن يقوم المدققون بتجميد محافظهم. ستجمع Cetus القرض مع أصول خزنتها لتعويض المستخدمين المتأثرين بالكامل، بشرط أن توافق المجتمع على تصويت منفصل على السلسلة لفتح الأموال المجمدة.
عبرت سيتوس عن هذا الشعور في بيان آخر، معتذرة عن الحادثة وطالبة من مجتمع سوي دعم تصويت الاسترداد. "نحن الآن في وضع يمكننا من تغطية الأصول المسروقة التي لا تزال خارج السلسلة بالكامل،" قال الفريق، "إذا تم استرداد الأموال المقفلة من خلال تصويت المجتمع القادم."
في 22 مايو، تعرضت Cetus لاستغلال معقد يستهدف ثغرة في عقود صانع السوق بالسيولة المركزة الخاصة بها. استغل المهاجم العمليات الرياضية غير المراقبة في مكتبة كود طرف ثالث وقام بالتلاعب بالأسعار باستخدام تبادل سريع. ونتيجة لذلك، تمكنوا من سحب عدة مجمعات من خلال التظاهر بإيداعات السيولة وسحب الرموز الحقيقية بشكل متكرر.
تمكن المهاجم من نقل كمية كبيرة من الأصول المسروقة إلى Ethereum (ETH)، على الرغم من أن المدققين تمكنوا من تجميد 162 مليون دولار على السلسلة. هذه الأموال المربوطة هي محور خطة التعويض الحالية.
تسبب الاختراق في انخفاض رمز CETUS بنسبة 40% ولا يزال منخفضًا بنسبة 20% في الأسبوع الماضي. كما انخفض إجمالي القيمة المقفلة على شبكة Sui من 2.13 مليار دولار إلى 1.77 مليار دولار، وفقًا لبيانات DefiLlama.
على الرغم من أن الخطأ كان في كود Cetus وليس البنية التحتية الأساسية ل Sui ، إلا أن مؤسسة Sui اعترفت بدورها في دعم الأمن على مستوى النظام البيئي. إلى جانب القرض ، أعلنت المؤسسة عن التزام إضافي بقيمة 10 ملايين دولار لتمويل عمليات التدقيق ومكافآت الأخطاء وأدوات التحقق الرسمية.
لتشجيع القراصنة الأخلاقيين على العثور على الثغرات قبل استغلالها، تنوي أيضًا توسيع برنامج مكافآت الأخطاء ليشمل بروتوكولات ذات قيمة عالية مثل Cetus، التي تمتلك أكثر من 50 مليون دولار في القيمة الإجمالية المغلقة.
في حين أن الإجراء السريع من المدققين ساعد في منع المزيد من الضرر ، أعرب البعض في المجتمع عن مخاوفهم من أن تجميد المحافظ يقوض روح اللامركزية في blockchain. وأشاد آخرون بالاستجابة السريعة والمعالجة الشفافة للأزمة.
من المتوقع صدور خطة استرداد مفصلة من Cetus قريبًا. من المقرر أن تبدأ جهود التعويض بغض النظر عن نتيجة التصويت، على الرغم من أن الاسترداد الكامل يعتمد على ما إذا كانت المجتمع يدعم فك تجميد الأموال المتبقية.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
تصدر مؤسسة سوي قرضًا لشركة سيتوس لتعويض المستخدمين
لقد تدخلت مؤسسة سوي بقرض مضمون لمساعدة تبادل العملات اللامركزي سيتوس على تعويض المستخدمين المتأثرين باستغلال بقيمة 223 مليون دولار.
في بيان نشر على X في 27 مايو، قالت المؤسسة إن القرض سيغطي الأموال التي تمكن القراصنة من نقلها خارج شبكة Sui (SUI) قبل أن يقوم المدققون بتجميد محافظهم. ستجمع Cetus القرض مع أصول خزنتها لتعويض المستخدمين المتأثرين بالكامل، بشرط أن توافق المجتمع على تصويت منفصل على السلسلة لفتح الأموال المجمدة.
عبرت سيتوس عن هذا الشعور في بيان آخر، معتذرة عن الحادثة وطالبة من مجتمع سوي دعم تصويت الاسترداد. "نحن الآن في وضع يمكننا من تغطية الأصول المسروقة التي لا تزال خارج السلسلة بالكامل،" قال الفريق، "إذا تم استرداد الأموال المقفلة من خلال تصويت المجتمع القادم."
في 22 مايو، تعرضت Cetus لاستغلال معقد يستهدف ثغرة في عقود صانع السوق بالسيولة المركزة الخاصة بها. استغل المهاجم العمليات الرياضية غير المراقبة في مكتبة كود طرف ثالث وقام بالتلاعب بالأسعار باستخدام تبادل سريع. ونتيجة لذلك، تمكنوا من سحب عدة مجمعات من خلال التظاهر بإيداعات السيولة وسحب الرموز الحقيقية بشكل متكرر.
تمكن المهاجم من نقل كمية كبيرة من الأصول المسروقة إلى Ethereum (ETH)، على الرغم من أن المدققين تمكنوا من تجميد 162 مليون دولار على السلسلة. هذه الأموال المربوطة هي محور خطة التعويض الحالية.
تسبب الاختراق في انخفاض رمز CETUS بنسبة 40% ولا يزال منخفضًا بنسبة 20% في الأسبوع الماضي. كما انخفض إجمالي القيمة المقفلة على شبكة Sui من 2.13 مليار دولار إلى 1.77 مليار دولار، وفقًا لبيانات DefiLlama.
على الرغم من أن الخطأ كان في كود Cetus وليس البنية التحتية الأساسية ل Sui ، إلا أن مؤسسة Sui اعترفت بدورها في دعم الأمن على مستوى النظام البيئي. إلى جانب القرض ، أعلنت المؤسسة عن التزام إضافي بقيمة 10 ملايين دولار لتمويل عمليات التدقيق ومكافآت الأخطاء وأدوات التحقق الرسمية.
لتشجيع القراصنة الأخلاقيين على العثور على الثغرات قبل استغلالها، تنوي أيضًا توسيع برنامج مكافآت الأخطاء ليشمل بروتوكولات ذات قيمة عالية مثل Cetus، التي تمتلك أكثر من 50 مليون دولار في القيمة الإجمالية المغلقة.
في حين أن الإجراء السريع من المدققين ساعد في منع المزيد من الضرر ، أعرب البعض في المجتمع عن مخاوفهم من أن تجميد المحافظ يقوض روح اللامركزية في blockchain. وأشاد آخرون بالاستجابة السريعة والمعالجة الشفافة للأزمة.
من المتوقع صدور خطة استرداد مفصلة من Cetus قريبًا. من المقرر أن تبدأ جهود التعويض بغض النظر عن نتيجة التصويت، على الرغم من أن الاسترداد الكامل يعتمد على ما إذا كانت المجتمع يدعم فك تجميد الأموال المتبقية.