Cetus 被盗超 2.6 亿美元,究竟发生了什么?

5 月 22 日晚,Sui 生态流动性协议 Cetus Protocol 突发严重安全事件。据 Lookonchain 监测,Cetus 协议遭遇黑客攻击,损失金额超过 2.6 亿美元。到底发生了什么?

订阅此时间线
共有39个节点
  • 2025-05-31 17:03:01
    Cetus:此前被冻结资金已转移到与 Sui 基金会和 OtterSec 共同管理的多签钱包
    Foresight News 消息,Cetus Protocol 在 X 发文表示,在链上投票获得批准后,此前在 Sui 上隔离的资金现已安全转移到由 Cetus、Sui 基金会和 OtterSec 共同管理的多重签名信托钱包,目前正式进入恢复流程的下一阶段。为了让社区随时了解情况并积极参与,暂定 6 月 2 日进行 Space 会议详细回顾黑客攻击事件经过并分享恢复进度。
    快讯 2025-05-31 17:03
  • 2025-05-31 09:26:48
    Cetus 计划在大约一周内完成全面恢复并重启
    Foresight News 消息,Sui 社区近日批准了一项链上提案,该提案将释放上周 Cetus 漏洞期间扣押的约 1.62 亿美元,从而使 DEX 能够向用户偿还并恢复全面运营。受影响的资金将被转移到一个多重签名钱包并托管,直到根据 Cetus 主导的计划将其返还给用户。 [查看更多]
    快讯 2025-05-31 09:26
  • 2025-05-28 16:27:24
    Sui 协议升级以返还被盗 Cetus 资金的提案触发提前通过的时间点为 5 月 30 日
    Foresight News 消息,Sui 进行协议升级以将从黑客手中追回的被盗资金返还给 Cetus 的治理提案投票正在进行中,目前该提案已获得 54.4% 的投票率,其中 54% 为赞成票,0.3% 为反对票,触发提前通过的时间点在 1 天 11 小时之后(约北京时间 5 月 30 日 4:00)。若此次投票通过,Sui 的下一个版本将包含一项协议升级,该升级将支持对两笔特殊交易进行一次性身份验证。这些交易将以硬编码的方式写入两个攻击者的地址、被盗资产对象及其目的地。它将验证投票结果,如果获得批准,则将攻击者地址中的被盗资金转移到 Cetus 多重签名钱包,该钱包由 Cetus、Sui 基金会和 OtterSec 担任签名者。
    快讯 2025-05-28 16:27
  • 2025-05-28 09:26:33
    Sui 基金会将向 Cetus 提供贷款,用于补偿已跨链的被盗资产
    Foresight News 消息,Sui 发推表示,Sui 基金会将向 Cetus 提供一笔有担保贷款,作为快速全额补偿用户损失计划的一部分。Cetus 团队将利用这笔贷款资金以及其自有金库中的资产,用于弥补被盗并跨链转出 Sui 网络的资产损失。这笔资金仅用于补偿已跨链的被盗资产,与当前正在进行链上社区投票决定处理的被冻结资金无关。
    快讯 2025-05-28 09:26
  • 2025-05-28 09:02:21
    CETUS 24 小时涨幅逾 29%,现价 0.16 USDT
    Foresight News 消息,据 Bitget 行情显示,CETUS 24 小时涨幅逾 29%,现价 0.16 USDT。
    快讯 2025-05-28 09:02
  • 2025-05-28 08:52:34
    Cetus:若社区投票通过,将有能力全额赔付被盗资产
    Foresight News 消息,Cetus 发推表示,通过动用现金和代币储备,如果即将到来的社区投票能够促成锁定资金的回收,将有能力全额覆盖当前被盗的链下资产,这其中还包括来自 Sui 基金会的一笔关键贷款,使得所有受影响用户实现 100% 资产恢复成为可能。此外,Cetus 还表示,无论投票结果如何,资产恢复程序都将在投票结束后立即启动,详细计划也将随后公布。
    快讯 2025-05-28 08:52
  • 2025-05-28 08:46:23
    Cetus 安全问题启示:DeFi 团队要注意些什么?
    纯技术背景的团队严重缺乏基本的「金融风险嗅觉」。
    2025-05-28 08:46
  • 2025-05-27 10:44:29
    加密板块普遍回调,SUI 生态领跌 4.30%
    Foresight News 消息,据 SoSoValue 数据,加密市场板块在经过连续上涨之后迎来回调,SUI 生态板块 24 小时领跌 4.30%,其中,SUI 下跌 4.15%,Cetus Protocol(CETUS)、SUIA 分别下跌 10.80%、17.50%。Bitcoin(BTC)下跌 1.11%,由 11 万美元回调至 10.8 万美元。Ethereum(ETH)小幅下跌 0.98%,在 2500 美元附近窄幅震荡。 [查看更多]
    快讯 2025-05-27 10:44
  • 2025-05-27 09:06:09
    Sui:Cetus 事件的根本原因是其自身数学库中的错误,将额外投入 1000 万美元强化链上安全
    Foresight News 消息,Sui 发推表示,Cetus 事件的根本原因是 Cetus 自身数学库中的一个错误,而非 Sui 或 Move 中的漏洞,但对用户造成的影响是相同的。本周官方将讨论部分已经实施的安全举措,并宣布一些新的举措。此外,Sui 将额外投入 1000 万美元用于安全举措。该资金将用于审计、漏洞赏金计划、形式化验证以及其他加强 Sui 安全性的措施,具体细节将与开发者社区共同商讨确定。
    快讯 2025-05-27 09:06
  • 2025-05-27 08:58:00
    Cetus 发布被盗事件报告,将推进 LP 补偿计划并加强安全审计
    Foresight News 消息,Cetus 发布被盗事件报告称,5 月 22 日 Cetus 遭遇了一次针对 CLMM 流动性池的高级智能合约攻击。攻击者通过压低池价,在高价区建仓,并利用溢出检查缺陷,以极少代币注入虚高流动性,随后多次执行移除流动性操作提取池中资产,反复利用未校验的计算函数进行攻击,最终成功盗取资金。 [查看更多]
    快讯 2025-05-27 08:58
  • 2025-05-25 09:53:07
    Cetus 发布社区更新:聚合器服务已恢复上线,正模拟不同的资金追回方案
    Foresight News 消息,遭黑客攻击被窃取 2.23 亿美元的 Cetus 发布社区更新,主要披露内容包括: 1、受影响的资金由两部分组成:一部分在 Sui 内部,另一部分主要以 ETH 的形式桥接到生态系统之外。 2、Cetus 协议的数据恢复工作正在积极进行中,预计需要数十个小时。 3、聚合器服务已恢复上线,支持通过 Phantom 和 Binance Alpha 等合作伙伴进行兑换,已确认在此次事件中未受影响的 Cetus CLMM 池将在准确持仓数据完全恢复后开始恢复运行。 4、正在与 Sui 基金会和其他社区成员积极讨论,以敲定恢复的关键细节。 5、正在同时推进两个方向:(1) 通过白帽谈判尽快解决问题;(2) 积极收集线索和证据,以便通过法律渠道追回资金。 6、正在模拟不同的追回方案,并设计技术上可行的资金追回和补偿方案。 7、已提议通过 PoS 投票进行协议升级,以解锁并返还攻击者 Sui 钱包中目前冻结的大部分被盗资金。
    快讯 2025-05-25 09:53
  • 2025-05-24 15:32:17
    慢雾:Cetus 被盗 2.3 亿美金事件分析
    这是一次极其精密的数学攻击,攻击者通过精确计算选择特定参数,利用 checked_shlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。
    2025-05-24 15:32
  • 2025-05-24 12:01:01
    Sui:支持 Cetus 升级协议但将放弃官方投票权,要求 Cetus 必须全额赔付用户
    Foresight News 消息,Sui 官方在社交媒体上发文表示,今日早些时候,Cetus 发起社区投票提案,拟通过协议升级归还冻结资金(无需回滚链上记录或撤销交易)。这是特殊形势下的特殊请求,事关 Cetus 用户资产安全。经审慎考虑,Sui 团队决定支持其链上投票提案,但附加两项条件:Sui 官方将对投票结果保持中立并放弃官方投票权,Sui 的职责是设计并执行能体现 Sui 社区集体意志的决策流程(具体方案与代码即将公布);Cetus 必须公开承诺动用全部财务资源追回资产,直至所有用户获得全额赔付。
    快讯 2025-05-24 12:01
  • 2025-05-24 11:32:48
    Cetus 被盗 2.3 亿美金技术分析
    此次攻击严重影响了 Cetus Protocol 的去中心化交易所(DEX)服务,导致平台无法正常进行兑换(swap)交易。
    2025-05-24 11:32
  • 2025-05-24 08:51:43
    ZachXBT:无法接受 Cetus 只愿意悬赏 500 万美元寻找黑客
    Foresight News 消息,链上侦探 ZachXBT 发文表示,如果仅在成功帮助 Cetus 找到黑客的情况下才提供 500 万美元,没有一家有能力的公司会接受这种收费结构。其表示,这需要投入许多时间,基本上,受害者无需承担任何前期风险,而试图提供帮助的人却要承担他们的时间和精力。这并不公平。这些模糊的「悬赏」对行业有害,它们看起来像团队在做什么,但实际上并没有激励任何人。 [查看更多]
    快讯 2025-05-24 08:51
  • 2025-05-23 22:09:43
    Cetus 悬赏 500 万美元征集黑客线索,Sui 基金会提供资金支持
    Foresight News 消息,Cetus Protocol 表示目前尚未收到黑客回应,并敦促其认真考虑此前提出的协商条件。同时,在 Inca Digital 与 Sui 基金会的支持下,Cetus 宣布悬赏 500 万美元征集能够成功识别并协助逮捕黑客的相关信息,包括姓名、所在地及确凿证据。信息可通过邮件发送至 info@inca.digital,主题注明「Cetus lead」。 [查看更多]
    快讯 2025-05-23 22:09
  • 2025-05-23 15:35:02
    Cetus 真的「追回」1.6 亿美元被盗资金了吗?
    Sui 准备直接没收黑客地址的资金,但也引起「去中心化」大讨论
    2025-05-23 15:35
  • 2025-05-23 13:49:34
    Haedal 暂停 haeVault 功能,以应对 Cetus 攻击事件
    Foresight News 消息,Sui 生态流动性质押协议 Haedal 发推表示,由于 haeVault 功能依赖 Cetus 资金池,Haedal 已暂时禁用该功能以确保安全,并正与 Cetus 及生态伙伴密切沟通,提供支持。其余功能未受影响,用户资金安全。
    快讯 2025-05-23 13:49
  • 2025-05-23 11:39:15
    Sui 为何能冻结黑客盗取的 1.6 亿美元?
    号称去中心化的网络,怎么能有如此强的中心化「冻结」能力?
    2025-05-23 11:39
在 App 打开