熱門
23/5/2025
Sui區塊鏈最大去中心化交易所Cetus於5月22日晚間爆發重大安全事件。攻擊者利用協議「價格曲線與儲備金計算機制」的業務邏輯漏洞,透過部署仿冒代幣BULLA與MOJO,操縱流動性池資金流向,導致價值2.2億美元的用戶資產遭竊。
事件發生後,Cetus平台內SUI相關交易對價格瞬間崩跌70%,原生代幣CETUS單日重挫23%至0.174美元,Sui生態迷因幣更出現90%以上流動性斷崖。
當攻擊者試圖轉移盜取資產時,Sui網絡啟動驗證節點防禦機制。根據去中心化治理規則,三分之二驗證節點對異常交易進行「忽略」投票,成功凍結1.6億美元被盜資金。
此舉創下區塊鏈協議即時攔截大規模攻擊的首例,剩餘6,000萬美元因已跨鏈至以太坊,現由Cetus團隊聯合Mysten Labs與Sui基金會追蹤討回。
Cetus團隊強調,此次漏洞源於「業務邏輯代碼缺陷」,與Sui區塊鏈底層的Move虛擬機(Move VM)及編程語言無關。攻擊者透過偽造代幣參數,扭曲流動性池的價格計算公式,進而抽乾資金儲備。技術報告指出,Move語言內建的資產權限管控機制未被突破,證實底層架構安全性未受動搖。
為追回跨鏈至以太坊的6,000萬美元資產,Cetus提出「2,324 ETH(約600萬美元)白帽賞金」方案,承諾攻擊者若限期歸還資金將免於刑事追究。同時,團隊已凍結前端介面交易功能,並啟動智能合約全面審計。
Sui基金會表態支持技術補強,但驗證節點「逆轉交易」的治理權限引發社群對去中心化原則的質疑聲浪。
安全事件導致Sui生態劇烈震盪,原生代幣SUI價格一度插針至3.7美元,最大跌幅達10%,截至目前回升至3.93美元。
分析師警告,儘管資金凍結機制展現技術實力,但「可逆交易」的先例可能動搖用戶對區塊鏈不可篡改性的信任,生態重建將面臨長期挑戰。