Cetus Protocol, децентрализованная биржа блокчейна Sui, которая пострадала от масштабной атаки на 220 миллионов долларов в мае, была перезапущена и заявляет, что работает над переходом на открытый исходный код.
Злоумышленник воспользовался уязвимостью механизма ценообразования, чтобы слить токены из основных пулов ликвидности Cetus 22 мая. Протоколу удалось заморозить 162 миллиона долларов украденных средств вскоре после этого.
Объем торговли на Cetus имел тенденцию к росту до атаки, зарегистрировав более 5 миллиардов долларов в апреле и еще 5 миллиардов долларов в мае, несмотря на закрытие после 22 мая.
Пулы ликвидности Cetus пополнялись кредитами и резервами
В сообщении на Medium от 7 июня, за день до перезапуска, команда Cetus заявила, что движется к полному открытию исходного кода с новой программой вознаграждений для белых хакеров, чтобы «поощрять коллективные технические и защитные вклады».
В рамках перезапуска команда заявляет, что «работает круглосуточно» и исправила уязвимость программного обеспечения, которая позволила совершить взлом, восстановила данные пула до правильного ценообразования и провела аудит безопасности для всех исправлений кода и обновлений контрактов.
Источник: Cetus.
Затронутые пулы ликвидности были пополнены с помощью комбинации из 7 миллионов долларов в виде денежных резервов, кредита в размере 30 миллионов долларов в долларах США от Sui Foundation и некоторых из возвращенных активов у злоумышленника.
Однако не все затронутые пулы были полностью восстановлены, текущий уровень восстановления составляет от 85% до 99% в зависимости от того, насколько пул был опустошен во время атаки, согласно команде Cetus.
Cetus откладывает токены для плана компенсации
В рамках плана компенсации для пострадавших пользователей откладывается 15% собственного запаса токенов протокола, CETUS, при этом 5% будут доступны немедленно, а 10% будут линейно разблокироваться каждый месяц в течение следующего года, начиная с 10 июня.
По данным CoinGecko, токен Cetus упал более чем на 12% за последние 24 часа, торгуясь по $0,11.
Цена токена Cetus после перезапуска упала на 12%. Источник: CoinGecko.
Также планируется обновить систему мониторинга протокола и провести дополнительные раунды аудита безопасности.
Протокол Cetus преследует хакера
Cetus заявил, что судебные иски уже поданы, судебные разбирательства начаты в «нескольких юрисдикциях», а правоохранительные органы «активно вовлечены».
«Злоумышленник проигнорировал наше предыдущее предложение о вознаграждении белой шляпы и начал пытаться отмыть активы — бесполезный и отслеживаемый акт. Мы уверены, что успешный арест и возврат оставшихся активов — это лишь вопрос времени», — заявила команда.
На следующий день после взлома Cetus предложила злоумышленнику вознаграждение белой шляпы в размере до 6 миллионов долларов, если он вернет украденные 20 920 ETH на сумму более 55 миллионов долларов, а также 162 миллиона долларов украденных средств, замороженных на блокчейне Sui. Однако хакер не ответил на предложение и валидаторы Sui провели голосование по вопросу восстановления средств Cetus на $162 млн.