پروتکل ستیوس، یک صرافی غیرمتمرکز که در می از یک سوءاستفاده ۲۲۰ میلیون دلاری رنج برد، پس از بهروزرسانی به سوی متنباز شدن حرکت میکند.
پروتکل Cetus، یک صرافی غیرمتمرکز Sui که در ماه مه با یک حمله بزرگ معادل ۲۲۰ میلیون دلار مواجه شد، اعلام کرده که اکنون در حال رفتن به سمت متن باز شدن است، به دنبال راهاندازی مجدد اخیر خود.
در تاریخ ۲۲ می، یک مهاجم از نقصی در مکانیزم قیمتگذاری بهره برد و توکنهای بزرگی را از استخرهای نقدینگی Cetus خارج کرد. این پروتکل بلافاصله توانست ۱۶۲ میلیون دلار از وجوه دزدیده شده را قفل کند.
حجم معاملات در Cetus پیش از حمله در حال افزایش بود و در ماههای آوریل و مه بیش از ۵ میلیارد دلار ثبت کرده بود، با وجود اینکه پس از ۲۲ می تعطیل شد.
پُر کردن مجدد استخرهای نقدینگی Cetus با وام و ذخایر
در مطلبی که در وبلاگ Medium در تاریخ ۷ ژوئن منتشر شد، یک روز قبل از راهاندازی مجدد، تیم Cetus اعلام کرد که به سمت تبدیل شدن به پروتکلی کاملاً متن باز میرود و برنامه جایزه باگ بونتی جدیدی برای تشویق مشارکتهای فنی و امنیتی جمعی دارد.
به عنوان بخشی از راهاندازی مجدد، تیم اعلام کرد که "به صورت پیوسته" کار کرده تا مشکل نرمافزاری که منجر به هک شده را برطرف کند، دادههای استخرها را به قیمتگذاری صحیح بازگرداند و تمامی اصلاحات کد و ارتقاء قراردادها را مورد بررسی امنیتی قرار دهد.
استخرهای نقدینگی آسیب دیده با ترکیبی از ۷ میلیون دلار ذخایر نقدی، ۳۰ میلیون دلار وام USDC از بنیاد Sui و برخی از داراییهای بازیابی شده از مهاجم پر شدند.
با این حال، همه استخرهای آسیبدیده به طور کامل بازگردانده نشدند، و نرخ بازیابی بسته به میزان تخلیه استخر در حمله بین ۸۵٪ تا ۹۹٪ است، به گفته تیم Cetus.
کنار گذاشتن توکنها برای برنامه جبران خسارت
بهعنوان بخشی از برنامه جبران خسارت برای کاربران آسیبدیده، ۱۵٪ از عرضه توکن بومی پروتکل، CETUS، کنار گذاشته شده که ۵٪ آن بلافاصله در دسترس است و ۱۰٪ به صورت خطی طی سال آینده، از ۱۰ ژوئن آزاد میشود.
توکن Cetus در ۲۴ ساعت گذشته بیش از ۱۲٪ کاهش داشته و با قیمت ۰.۱۱ دلار معامله میشود، طبق دادههای کوین گیکو.
همچنین برنامههایی برای ارتقاء سیستم نظارتی پروتکل و انجام دورهای اضافی بررسی امنیتی وجود دارد.
پروتکل همچنان به دنبال بازیابی وجوه است
Cetus اعلام کرده که اقدام قانونی همچنان در دستور کار است و اقدامات قانونی در "حوزههای قضایی متعدد" آغاز شده و نهادهای مجری قانون نیز درگیر هستند.
تیم Cetus گفت: "مهاجم پیشنهاد جایزه هکر صلحجو ما را نادیده گرفت و تلاش برای شستشوی داراییها را آغاز کرده است - عملی ناامیدکننده و قابل ردیابی. ما به شدت امیدواریم که دستگیری موفقیتآمیز و بازیابی باقیمانده داراییها فقط مسئله زمان باشد."
یک روز پس از هک، Cetus پیشنهاد جایزه سفید هکر حداکثر ۶ میلیون دلار به مهاجم ارائه داد، در صورتی که اتر سرقت شده برابر با ۲۰,۹۲۰ اتریوم، به ارزش بیش از ۵۵ میلیون دلار، همراه با ۱۶۲ میلیون دلار وجوه مسدود شده در بلاکچین Sui به آنها برگردانده شود.