تم تجميد أكثر من 160 مليون دولار من أصل 223 مليون دولار سُرقت في عملية اختراق Cetus DEX بنجاح
أعلن الفريق وراء Cetus أن جزءًا كبيرًا من الأموال المسروقة في عملية اختراق كبيرة على بورصة Cetus اللامركزية (DEX) تم تجميدها بنجاح.
كشفت بورصة العملات الرقمية اللامركزية (DEX)، التي تعمل على تقنية سلسلة الكتل Sui، أن 162 مليون دولار من إجمالي 223 مليون دولار تم الاستيلاء عليها في الهجوم تم تأمينها.
ويتم حاليًا متابعة المبلغ المتبقي بمساعدة مؤسسة Sui وشركاء النظام البيئي المختلفين.
وأكدت مؤسسة سوي في منشور على موقع X،
"تمكن عدد كبير من المحققين من تحديد العناوين التي تحتوي على الأموال المسروقة ويتجاهلون المعاملات على تلك العناوين حتى إشعار آخر"
تبحث شركة Cetus بشكل نشط عن طرق لاسترداد الأموال وإعادتها إلى المستخدمين المتضررين.
ماذا حدث في عملية اختراق سيتوس وكيف تم تنفيذها
وقع الهجوم في 22 مايو عندما استغل المهاجم ثغرة أمنية في مجمعات السيولة الخاصة بشركة Cetus، مستهدفًا على وجه التحديد آلية منحنى التسعير الخاصة بها.
باستخدام رموز مزيفة مثل BULLA، قام المخترق بالتلاعب بحالات السيولة لسحب الأصول الحقيقية بما في ذلك SUI وUSDC، وهما رمزان رئيسيان داخل نظام Sui البيئي.
تشير التقديرات الأولية إلى أن المخترق نقل 63 مليون دولار من الأصول المسروقة إلى شبكة الإيثريوم.
كما قام باحثو الأمن في Extractor Web3 بتتبع محفظة تنتهي بـ "AF16"، والتي تم استخدامها لغسل حوالي 20 ألف إيثريوم - أي ما يعادل 53 مليون دولار تقريبًا.
أدى هذا الاستغلال إلى ارتفاع حاد في حجم معاملات البروتوكول، حيث وصل إلى 2.9 مليار دولار في غضون 24 ساعة، أي ما يقرب من عشرة أضعاف النشاط اليومي المعتاد.
أوقفت شركة Cetus عقودها الذكية لوقف الخسائر الإضافية مع بدء التحقيقات.
كيف أثر الاختراق على رموز نظام Sui البيئي؟
فقدت رمز الاحتيال BULLA، الذي كان محور الاستغلال، 60% من قيمته على الفور تقريبًا.
كما عانت الرموز الأخرى المستندة إلى Sui من خسائر فادحة، حيث انخفض SLOVE بنسبة 93%، وانخفض Uni بنسبة 77%، وانخفض MEMEFI بنسبة 51% في فترة قصيرة.
انخفضت قيمة رمز Cetus، CETUS، بنسبة 34%.
تدهورت معنويات السوق عبر نظام Sui البيئي، على الرغم من أن رمز SUI الأصلي صمد في وجه الهجوم بشكل أفضل، حيث انخفض بنسبة 2.37% فقط.
ورغم هذا الاستقرار النسبي، لا تزال هناك مخاوف بشأن نقاط الضعف الأمنية التي كشفها الاختراق.
هل يمكن للمحققين تجميد المحافظ وماذا يعني ذلك بالنسبة للامركزية في سوي؟
أثار التجميد المنسق للأموال المسروقة من قبل 114 جهة تحقق تساؤلات بين أعضاء المجتمع حول مقاومة الشبكة للرقابة.
وأشار أحد المستخدمين إلى
خبر سار للضحايا، ولكن إذا استطاع المُصدِّقون، وعددهم 114 فقط، تجميد المحافظ وقتما يشاؤون، فهذا يُثير تساؤلاً جوهرياً حول مقاومة الشبكة للرقابة. سوي بعيدة كل البعد عن اللامركزية.
يسلط هذا الحدث الضوء على التوتر بين الاستجابة السريعة للجريمة ومبدأ اللامركزية الذي تسعى العديد من مشاريع blockchain إلى الحفاظ عليه.
من يساعد في التعافي وما الذي يتم فعله بعد ذلك؟
تدخلت بورصات رئيسية مثل Binance و Bybit لدعم جهود الاسترداد، من خلال العمل بشكل وثيق مع مطوري Sui وفرق الأمان.
تعمل شركات أمن البلوكشين على تتبع مسارات المعاملات وتحديد المحافظ المرتبطة بالمهاجم، على أمل استعادة الأصول المسروقة التي يتم نقلها عبر الشبكات.
وفي الوقت نفسه، تركز Cetus على إصلاح الثغرات الأمنية في بروتوكولها وإعادة بناء ثقة المستخدم.
على الرغم من أن الاستغلال لم يعطل سلسلة الكتل الأوسع نطاقًا الخاصة بـ Sui نفسها، فإن المطورين يعطون الأولوية لترقيات الأمان لمنع الحوادث المستقبلية.
تظل عملية اختراق Cetus واحدة من أكبر عمليات الاستغلال التي ضربت قطاع التشفير هذا العام، مما يسلط الضوء على التحديات المستمرة في تأمين منصات التمويل اللامركزية.