Crypto Prices
···

Cetus Exchange -hyökkäys paljastaa haavoittuvuuksia hajautetuissa järjestelmissä

25 toukokuun, 2025

Blockchain-turvallisuus ja AMM Virhe

Blockchain-turvallisuusyritys Dedaub on julkaissut yksityiskohtaisen raportin hajautetun vaihdon hyökkäyksen jälkeen, jossa osoitetaan likviditeettiparametrien hyväksikäytön perimmäiseksi syyksi automaattisen markkinantekijän (AMM) koodista löytynyt virhe. Erityisesti virhe liittyi merkittävimpien bittien (MSB) tarkistuksen laiminlyöntiin.

Hyökkäyksen vaikutukset

Tämä haavoittuvuus mahdollisti hakkereiden manipuloinnin likviditeettiarvojen kanssa, mikä johti suurten positioiden perustamiseen minimaalisen token-insertin avulla sekä altaiden tyhjentämiseen, joissa oli satojen miljoonien dollarien arvosta tokenia. Tapaus herättää huolta kryptovaluutta- ja Web3-sektoreilla tietoturvahaavoittuvuuksista.

„Alan johtajat ovat toistuvasti korostaneet tarvetta vahvoille turvallisuusjärjestelmille käyttäjien suojelemiseksi ja sääntelytoimenpiteiden estämiseksi.”

Hyökkäyksen yksityiskohdat

Hyökkäys, joka tapahtui 22. toukokuuta, johti 223 miljoonan dollarin menetyksiin Cetus-käyttäjille vain 24 tunnissa. Vastauksena Cetus ja Säätiö ilmoittivat, että Sui-verkoston validoinnit onnistuivat jäädyttämään merkittävän osan varastetuista varoista, yhteensä 163 miljoonaa dollaria, samana päivänä.

Keskittäminen vs. Hajauttaminen

Kuitenkin päätös jäädyttää nämä varat on herättänyt keskustelua kryptoyhteisössä. Hajauttamisen puolustajat ovat kritisoineet tätä, väittäen että se on ristiriidassa lohkoketjuteknologian perusperiaatteiden kanssa. Kritiikin mukaan Sui-validoinnin interventio edustaa siirtymistä keskittämiseen, mikä heikentää hajautettua etiikkaa, jota monet Web3-projektit väittävät kannattavansa.

„Validoinnin toimet muuttavat verkon käytännössä keskitetysti hallituksi, luvalliseksi tietokannaksi.”

Keskustelu Web3:n tulevaisuudesta

Tämä huoli tuli esiin sosiaalisessa mediassa, jossa yhdessä X:n postauksessa todettiin, että Steve Bowyer huomautti 23. toukokuuta julkaisemassaan postauksessa ironisesti, että Web3-projektit, joita tukevat riskipääomasijoittajat, kallistuvat kohti keskittämistä huolimatta niiden väitetystä yhteensopivuudesta hajautetun filosofian kanssa.

Uusimmat käyttäjältä Blog

DegenIn: Sosiaalisen median kehitys kryptovaluutoissa

Sosiaalisen median vaikutus kryptovaluuttoihin Sosiaalinen media on merkittävästi vaikuttanut monien kryptovaluuttaprojektien menestykseen. Kaikki alkoi vuonna 2010, kun Laszlo Hanyecz julkaisi Bitcoin Talk -foorumilla viestin, jossa hän kertoi ostaneensa kaksi Papa John’s -pizzaa

Ripple CTO: ’XRP:llä tuettu’ -käsitettä ei ole olemassa

David Schwartz ja XRP David Schwartz, Ripple-yrityksen teknologiajohtaja, on todennut, että käsitettä ”XRP:llä tuettu” ei ole olemassa. Tämä kommentti esitettiin Bitcoinia käsittelevän keskustelun yhteydessä, ja sillä pyritään erottamaan Ripple-johtajat laajemmasta XRP-yhteisöstä. Schwartz