تطورات حادثة هاكر Cetus: استعادة الأموال تدخل إجراءات الحوكمة، وبيان رسمي من Sui يدعم ذلك

في 22 مايو ، تعرض بروتوكول Sui البيئي Cetus لحادث أمني مفاجئ ، وأصبحت كيفية التعامل مع الأموال المجمدة محور اهتمام المجتمع. في 24 مايو ، أعلنت Sui رسميا دعمها لاقتراح الحوكمة على السلسلة الذي بدأته Cetus لإعادة الأموال المجمدة من خلال ترقيات البروتوكول ، ولكن مع شرطين إضافيين - سيتخلى المسؤول عن حقوق التصويت ، ويظل محايدا ، ويطلب من Cetus الوعد باستخدام جميع الموارد المالية لتحقيق التعويض الكامل من المستخدمين.

في 28 مايو، أعلنت Cetus رسميًا أنها تمتلك القدرة الكاملة لتعويض الأصول المسروقة خارج السلسلة، بما في ذلك القروض الرئيسية من مؤسسة Sui، ولكن بشرط أن يصوت المجتمع بالموافقة على ترقية البروتوكول لإلغاء تجميد الأصول.

لذلك، طلب Cetus بدء تصويت يقوده المجتمع لاسترداد الأموال المجمدة خلال حادث الهجوم الأسبوع الماضي. استجابةً لذلك، وافق Sui Foundation على المساعدة في بدء تصويت بين عقد التحقق Sui، حيث تمثل عقد التحقق مصالح مستخدميها المراهنين ومصالح الشبكة بأكملها. يمكن لحاملي رموز Sui والمراهنين أيضًا المشاركة مباشرة في التصويت من خلال تفويض المراهنة.

اقتراح Cetus هو إجراء ترقية للبروتوكول لاستعادة جميع الأموال المجمدة حاليا في عنوانين للقراصنة دون الحاجة إلى توقيع المتسللين. إذا تم تمرير الاقتراح ، تحويل الأموال والاحتفاظ بها في محفظة احتجاز متعددة الأطراف حتى يمكن إعادتها إلى الحسابات التي شغلت مناصب في Cetus. سيتم الاحتفاظ بالأموال في الحجز في محفظة متعددة التوقيعات يتم التحكم فيها ، والتي يتم التحكم فيها بواسطة آلية من 6-4 توقيعات تتكون من Cetus و Sui Foundation و OtterSec. التصويت ب "نعم" يعني أنك تدعم نقل الأصول المجمدة إلى محفظة الثقة وإعادتها إلى المستخدمين على دفعات بموجب آلية التحقق. التصويت ب "لا" يعني رفض إجراء مثل هذه الترقية.

!

بغض النظر عن نتيجة التصويت، فإن Cetus تشير إلى أنها ستبدأ خطة الاستعادة على الفور بعد انتهاء التصويت، وسيتم الإعلان عن التفاصيل قريبًا.

حتى وقت كتابة هذه السطور، تجاوز سعر رمز CETUS 0.16 دولار، مع زيادة بنسبة 27% خلال 24 ساعة. مع ردود الفعل الإيجابية من السوق ودعم المؤسسة، فإن إمكانية تنفيذ خطة استعادة الأموال الخاصة بـ Cetus تعتمد بشكل كبير على التصويت المجتمعي الذي سيعقد قريباً في مجتمع Sui.

!

هذا هو الإصدار عند نشر المقال لأول مرة:

بعد ظهر يوم 22 مايو ، انخفض بروتوكول Cetus ، بروتوكول سيولة DEX الرائد على سلسلة Sui ، فجأة بشكل حاد ، وكان السعر "مقطعا" تقريبا ، بينما انخفضت أزواج تداول الرموز المتعددة على Cetus بشكل حاد. بعد ذلك ، نشر عدد من KOLs على X أن تجمع بروتوكول Cetus LP قد تعرض للهجوم من قبل المتسللين.

!

وفقًا لمراقبة داخل السلسلة، يبدو أن مهاجم Cetus قد سيطر على جميع برك LP المقوّمة بـ SUI، وحتى وقت كتابة هذه السطور، تجاوزت المبالغ المسروقة 260 مليون دولار. حاليًا، بدأ القراصنة في تحويل الأموال إلى USDC ونقلها عبر السلسلة إلى الشبكة الرئيسية للإيثيريوم لتحويلها إلى ETH، وقد تم إتمام حوالي 60 مليون USDC من عمليات النقل عبر السلسلة.

عنوان الهاكر داخل السلسلة هو: 0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06. الأصول الرئيسية الحالية في هذا العنوان لا تزال تعتمد بشكل أساسي على SUI و USDT، ولكن تشمل أيضاً رموزاً رئيسية في بيئة Sui مثل CETUS، WAL، DEEP، مما يدل على أن نطاق هجوم الهاكر كان واسعاً جداً.

!

في مساء يوم 22، ذكر أحد أعضاء فريق Cetus في دردشة مجموعة Discord الخاصة بالمشروع أن بروتوكول Cetus لم يُسرق، بل حدث "خلل في الأوراق المالية". لكن البيانات داخل السلسلة لا تكذب، وفقًا للإحصاءات، تجاوزت خسائر صندوق LP لبروتوكول Cetus 260 مليون دولار خلال ساعة واحدة بعد حدوث حادثة السرقة، متجاوزة القيمة الإجمالية للبروتوكول (240 مليون دولار) والقيمة السوقية (180 مليون دولار).

!

في صباح 23، نشرت Cetus الرسمية على وسائل التواصل الاجتماعي أحدث تطورات حادثة السرقة، حيث أفاد الفريق أنه قد وجد مصدر الثغرة وقام بإصلاح الحزم البرمجية ذات الصلة، وقد تم التعاقد مع منظمة متخصصة في مكافحة الجرائم الإلكترونية لدعم تتبع أموالنا والتفاوض حول استرداد أموالنا بأمان. يتم حاليًا التفاوض مع السلطات التنفيذية، ويتم ترتيب المزيد من المساعدة.

من الجدير بالذكر أن السلطات قد أكدت أن محفظة الإيثيريوم التي يتحكم بها القراصنة في حادثة الهجوم التي وقعت في وقت سابق من اليوم قد تم تحديدها، وقد تم التفاوض معهم بشأن استرداد أموال العملاء. تم تقديم عرض للدفع للرصيد غير المدفوع باسم القراصنة الأخلاقيين، ولكن الوقت محدود. إذا قبل القراصنة الشروط، فلن يتم اتخاذ أي إجراءات قانونية أخرى.

الرأي العام في المجتمع يشير إلى أن الفريق لديه "سجل سرقة سابق"

من المثير للاهتمام أنه في الوقت الذي تسبب فيه Cetus في انهيار نظام SUI البيئي، أشار العديد من أعضاء المجتمع على تويتر إلى أن Cetus تم تطويره من قبل نفس الفريق الذي طور بروتوكول Crema Finance في نظام Solana البيئي، والذي شهد سابقًا حادثة سرقة.

!

في 3 يوليو 2022 ، تعرضت Crema Finance أيضا لهجوم من قبل قراصنة يستخدمون قروض Solend الفلاش ، وتم استنزاف تجمع LP ، وخسر أكثر من 8 ملايين دولار. ثم في 7 يوليو ، أعاد المتسللون ما قيمته 7.6 مليون دولار من العملة المشفرة المسروقة بعد التشاور مع الفريق. وفقا للاتفاق الذي تم التفاوض عليه بين الطرفين ، سمح للقراصنة بالاحتفاظ ب 45،455 SOL (1.65 مليون دولار) كمكافأة.

إذا نظرنا إلى الوراء في سرقة Cetus ، فقد البروتوكول أيضا بسبب سيطرة المهاجم على تجمع LP ، واقترح الفريق أيضا التفاوض مع المتسلل عن طريق دفع الرصيد المستحق باسم قراصنة القبعة البيضاء. لا توجد معلومات عامة تثبت أن Crema و Cetus قد تم تطويرهما من قبل نفس الفريق ، ولكن في الوقت الحالي ، الاثنان متماثلان ، سواء من حيث سبب السرقة أو العلاج اللاحق.

سوي الرسمية تتدخل لتجميد معاملات القراصنة، تصرفات «داخل السلسلة» تثير الشكوك حول المركزية

وفقًا لبيانات DeFiLlama، كانت Cetus في السابق رائدة DEX ومركز تجميع السيولة في نظام Sui البيئي، حيث تمثل حجم التداول أكثر من ستين بالمئة من النظام البيئي بأكمله. إن الهجوم "الذي يشبه تصفية الأموال" قد دمر بلا شك مركز السيولة في النظام البيئي، وهو ضربة مدمرة لأي "سلسلة عامة من الدرجة الثانية".

!

منذ مارس من العام الماضي، شهدت حجم التداول على سلسلة Sui اتجاهاً عاماً نحو الارتفاع، حيث ارتفعت أسعار الرموز الرئيسية في النظام الإيكولوجي مثل CETUS و DEEP و WAL بشكل كبير، وتعتبر على نطاق واسع من قبل المجتمع بأنها أكثر سلاسل الكتل التي لديها إمكانيات عائد مرتفع في هذه الدورة و "سولانا التالية".

ومع ذلك، من المثير للاهتمام أنه وفقًا لبيانات Dune، كانت هناك دائمًا كمية كبيرة من معاملات غسل التداول داخل السلسلة على Sui، وكانت سمية تدفق السيولة قريبة من 50% لفترة طويلة، وهو أحد الأسباب التي جعلت المجتمع يرد على أن نظام Sui البيئي "لا يوجد شيء، فقط الأسعار ترتفع باستمرار".

!

توضيح الصورة: تظهر نصف قطر الدائرة في الصورة أدناه إجمالي حجم المعاملات لعنوان واحد، ومن الممكن ملاحظة أن محفظة المعاملات ذات الحجم الأكبر لديها أيضًا تردد معاملات مرتفع، مما يشير إلى احتمال وجود معاملات غسل؛ مصدر البيانات: Dune Analytics

ومع ذلك، فإن شخصية "المدير القوي" لـ Sui قد تم تأسيسها منذ فترة طويلة في أذهان المتداولين، وخلال شهر مضى من انتعاش العملات البديلة، كانت Sui واحدة من أكثر سلاسل الكتل الرئيسية تألقاً. في مواجهة هذه السرقة الكبرى في النظام البيئي، أثبتت المؤسسة أنها على قدر التوقعات، وقدمت استجابة سريعة، مما عزز مرة أخرى من شخصيتها "المدير القوي".

في مساء يوم 22، حوالي الساعة 11، أصدرت Sui إعلانًا يفيد بأنها "لحماية نظام Sui البيئي"، قام عدد كبير من مصادقي شبكة Sui بتحديد عناوين المخترقين باستخدام أموال مسروقة وتجاهلوا معاملات هذه العناوين. كما أن فريق CETUS يستكشف بنشاط طرقًا لاستعادة هذه الأموال وإعادتها إلى المجتمع، وسيتم إصدار تقرير عن الحادث قريبًا.

!

عندما ظهرت الرسالة، انفجرت المجتمع، وأصبح "مراجعة المعاملات على السلسلة العامة" أكبر نقطة جدل. يعتقد العديد من مستخدمي X أن تدابير Sui هي تدمير لموقعها اللامركزي، مما حول Sui من "سلسلة عامة" إلى "قاعدة بيانات مركزية مرخصة".

!

وفقا للوثائق الرسمية لشركة Sui ، تنقسم المعاملات على شبكة Sui إلى فئتين: فقط "الكائنات الحصرية" أو "الكائنات المشتركة" ، ويجب أن تدخل المعاملات التي تنطوي على كائنات مشتركة فقط في إجماع الشبكة بأكملها ، في حين أن معاملات الكائنات الحصرية البحتة يمكن أن تأخذ "المسار السريع المباشر" بسرعة (direct path) ويمكن تنفيذها دون ترتيب عالمي. طالما أن المدققين في الشبكة الذين لديهم >2/3 من إجمالي الحصة صادقون ، يمكن للشبكة نظريا ضمان كل من الأمان (بدون إنفاق مزدوج) والجدوى (سيتم تنفيذ المعاملات الصالحة في النهاية).

بموجب تصميم PoS + BFT المفوض من Sui ، من أجل تحقيق مراجعة مستمرة وعشوائية للمعاملات ، يجب التحكم بشكل مشترك في أكثر من ثلث حقوق التصويت المتعهد بها على الأقل ، ويمكن أن تؤدي مراجعة واحد أو عدد صغير من العقد إلى تأخيرات مؤقتة فقط ، ومن السهل اعتباره عملا خبيثا ، وسيتم "التصويت على تعهد الحقبة التالية" بالإنترنت ، وهو أيضا "مقاومة الرقابة والانفتاح" التي أكدت عليها الوثيقة الرسمية. على ما يبدو ، سيطرت مؤسسة Sui على ما لا يقل عن 1/3 من حقوق التصويت المخزنة على الشبكة بأكملها في حادث القرصنة هذا.

!

لقد بدأت الجدل حول "سلسلة مركزية" منذ الدورة السابقة مع سولانا، كما أشار بعض أعضاء المجتمع إلى أن "خاصية مقاومة الرقابة" ليست من الخصائص التي يهتم بها مستثمرو التشفير الحاليون. في عالم لا يزال يهدف إلى العوائد كهدف أساسي، ربما يكون "رفع الأسعار" هو العدالة.

شاهد النسخة الأصلية
المحتوى هو للمرجعية فقط، وليس دعوة أو عرضًا. لا يتم تقديم أي مشورة استثمارية أو ضريبية أو قانونية. للمزيد من الإفصاحات حول المخاطر، يُرجى الاطلاع على إخلاء المسؤولية.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت