熱門

23/5/2025

Cetus2.2億鎂駭案1.6億已被凍結!團隊向駭客懸賞2324枚ETH換和平解決?!

Sui鏈上DEX協議Cetus遭駭2.2億美元,三分之二驗證節點啟動共識機制凍結1.6億美元被盜資金,剩餘6,000萬美元正透過跨鏈追討,團隊祭出600萬美元白帽賞金協商。漏洞確認源自Cetus業務邏輯層,Sui底層Move架構未受影響,事件導致SUI代幣單日重挫10%、CETUS暴跌23%,生態迷因幣流動性幾近崩潰。

Sui鏈DEX協議Cetus爆漏洞 駭客掏空2.2億美元流動性

Sui區塊鏈最大去中心化交易所Cetus於5月22日晚間爆發重大安全事件。攻擊者利用協議「價格曲線與儲備金計算機制」的業務邏輯漏洞,透過部署仿冒代幣BULLA與MOJO,操縱流動性池資金流向,導致價值2.2億美元的用戶資產遭竊。

事件發生後,Cetus平台內SUI相關交易對價格瞬間崩跌70%,原生代幣CETUS單日重挫23%至0.174美元,Sui生態迷因幣更出現90%以上流動性斷崖。

原生代幣CETUS單日重挫23%

驗證節點緊急凍結1.6億美元 三分之二共識阻斷異常交易

當攻擊者試圖轉移盜取資產時,Sui網絡啟動驗證節點防禦機制。根據去中心化治理規則,三分之二驗證節點對異常交易進行「忽略」投票,成功凍結1.6億美元被盜資金。

此舉創下區塊鏈協議即時攔截大規模攻擊的首例,剩餘6,000萬美元因已跨鏈至以太坊,現由Cetus團隊聯合Mysten Labs與Sui基金會追蹤討回。

業務邏輯層成破口 Move底層架構安全性未受波及

Cetus團隊強調,此次漏洞源於「業務邏輯代碼缺陷」,與Sui區塊鏈底層的Move虛擬機(Move VM)及編程語言無關。攻擊者透過偽造代幣參數,扭曲流動性池的價格計算公式,進而抽乾資金儲備。技術報告指出,Move語言內建的資產權限管控機制未被突破,證實底層架構安全性未受動搖。

Cetus - Sui Directory

白帽協商與法律追討並行 600萬美元賞金換取豁免

為追回跨鏈至以太坊的6,000萬美元資產,Cetus提出「2,324 ETH(約600萬美元)白帽賞金」方案,承諾攻擊者若限期歸還資金將免於刑事追究。同時,團隊已凍結前端介面交易功能,並啟動智能合約全面審計。

Sui基金會表態支持技術補強,但驗證節點「逆轉交易」的治理權限引發社群對去中心化原則的質疑聲浪。

市場信心重創 SUI代幣單日插針10%

安全事件導致Sui生態劇烈震盪,原生代幣SUI價格一度插針至3.7美元,最大跌幅達10%,截至目前回升至3.93美元。

分析師警告,儘管資金凍結機制展現技術實力,但「可逆交易」的先例可能動搖用戶對區塊鏈不可篡改性的信任,生態重建將面臨長期挑戰。