ब्लॉकचेन सिक्योरिटी फर्म डेडब ने CETUS विकेंद्रीकृत एक्सचेंज हैक पर एक पोस्टमार्टम रिपोर्ट जारी की, जिसमें हमले के मूल कारण की पहचान CETUS स्वचालित बाजार निर्माता (AMM) द्वारा उपयोग किए जाने वाले तरलता मापदंडों के शोषण के रूप में हुई, जो एक कोड “ओवरफ्लो” चेक द्वारा अनिर्धारित हो गया।
के अनुसार प्रतिवेदनहैकर्स ने सबसे महत्वपूर्ण बिट्स (एमएसबी) की जांच में एक दोष का शोषण किया, जिससे उन्हें परिमाण के आदेशों द्वारा तरलता मापदंडों के लिए मूल्यों में हेरफेर करने और कीस्ट्रोक के साथ अपेक्षाकृत बड़े पदों को स्थापित करने की अनुमति मिली। DEDAUB सुरक्षा शोधकर्ताओं ने लिखा:
“इसने उन्हें टोकन इनपुट की सिर्फ एक इकाई के साथ बड़े पैमाने पर तरलता की स्थिति जोड़ने की अनुमति दी, बाद में पूल को सामूहिक रूप से ड्रेनिंग में सैकड़ों करोड़ों डॉलर के टोकन होते हैं।”
घटना और पोस्टमार्टम अपडेट दुर्भाग्यपूर्ण प्रवृत्ति को दर्शाते हैं साइबर सुरक्षा शोषण और हैक क्रिप्टो और वेब 3 उद्योग को प्रभावित करना।
उद्योग में अधिकारियों ने लगातार चेतावनी दी है कि उद्योग फर्मों को सुरक्षा उपायों की स्थापना करनी चाहिए और नियामकों को बंद करने से पहले उपयोगकर्ताओं की रक्षा करनी चाहिए और उद्योग पर सुरक्षा उपायों को लागू करना चाहिए।
संबंधित: दो बार भाग्यशाली? SUI पर Cetus की पुनर्प्राप्ति योजना एक SOLANA BLUPRINT को दर्शाती है
22 मई को, Cetus Exchange को हैक किया गया था24 घंटे की अवधि के भीतर उपयोगकर्ता के नुकसान में $ 223 मिलियन का कारण बनता है।
Cetus और SUI फाउंडेशन ने यह भी घोषणा की कि SUI नेटवर्क सत्यापनकर्ता चोरी की गई संपत्ति के बहुमत को फ्रीज करें।
CETUS टीम के अनुसार, हैक के रूप में एक ही दिन में सत्यापनकर्ताओं और पारिस्थितिकी तंत्र भागीदारों द्वारा $ 223 मिलियन का $ 163 मिलियन जमे हुए थे।
चोरी के फंडों को फ्रीज करने के निर्णय ने क्रिप्टो समुदाय से मिश्रित प्रतिक्रियाओं को आकर्षित किया, विकेंद्रीकरण अधिवक्ताओं की आलोचना करने वाले अधिवक्ता श्रृंखला में कदम रखने और नियंत्रित करने के लिए।
“SUI सत्यापनकर्ता सक्रिय रूप से ब्लॉकचेन में लेनदेन को सेंसर कर रहे हैं,” एक उपयोगकर्ता लिखा एक्स पर, कई अन्य पदों पर गूंज।
“यह पूरी तरह से विकेंद्रीकरण के सिद्धांतों को कम करता है और नेटवर्क को एक केंद्रीकृत, अनुमति वाले डेटाबेस से ज्यादा कुछ नहीं में बदल देता है,” पोस्ट जारी रहा।
“यह दिलचस्प है कि बिटकॉइन के लोकाचार को उधार लेने के बावजूद, वीसीएस द्वारा समर्थित कितनी वेब 3 परियोजनाएं केंद्रीकरण पर भारी होती हैं,” स्टीव बोयर ने 23 मई को एक 23 मई को लिखा है डाक।
पत्रिका: नकली रेबी वॉलेट घोटाला दुबई क्रिप्टो के सीईओ और कई और पीड़ितों से जुड़ा हुआ है