Надійний

Sui оголошує про капітальний перегляд безпеки на суму 10 млн доларів після злому Cetus

2 хв
Оновлено Mohammad Shahid

Коротко

  • Sui зобов'язується виділити 10 млн доларів на покращення безпеки екосистеми шляхом проведення аудитів, програм винагороди за виявлення вразливостей, формальної верифікації та вдосконалення інструментів для розробників після хакерської атаки на Cetus.
  • Мережа прагне перейти до спільної відповідальності, безпосередньо підтримуючи розробників децентралізованих застосунків (dApp), щоб запобігти майбутнім вразливостям.
  • Після експлуатації на суму 223 млн доларів, суперечливого замороження фондів та негативної реакції спільноти на запропоноване голосування в мережі Sui щодо повернення активів, було проведено масштабну реформу безпеки.

Мережа Sui оголосила про інвестицію в розмірі 10 млн доларів у покращення безпеки екосистеми після експлойту на 223 млн доларів, спрямованого на Cetus Protocol, децентралізовану біржу, побудовану на Sui.

Ініціатива включає фінансування аудиту смартконтрактів, програми винагород за виявлення вразливостей, інструменти формальної верифікації та співпрацю з розробниками для посилення безпеки децентралізованих додатків (dApp).

Sui вдосконалює безпеку свого блокчейну

Хоча експлойт був викликаний помилкою в кастомній математичній бібліотеці Cetus, а не недоліком у блокчейні Sui або мові Move, Sui визнав, що вплив на користувачів відображається на ширшій мережі.

Нові заходи спрямовані на зміну підходу Sui від відповідальності лише платформи до спільної відповідальності в межах екосистеми. Блокчейн прагне безпосередньо підтримувати розробників і зменшити ймовірність подібних інцидентів.

Сui також зазначив, що він зобов’язується тісно співпрацювати зі своєю спільнотою розробників, щоб визначити, як і де будуть розподілені 10 млн доларів.

Це включає підтримку перевірених відкритих бібліотек та покращення освіти з безпеки в межах екосистеми.

Оголошення слідує за великим експлойтом Cetus Protocol 22 травня. Зловмисники вивели 223 млн доларів, скориставшись вразливістю у функції AMM.

Помилка дозволила маніпулювати позиціями ліквідності через арифметичне переповнення.

У відповідь валідатори Sui заморозили приблизно 162 млн доларів викрадених активів. Близько 60 млн доларів було перенесено на Ethereum до заморожування.

Тим часом, атака не була безпосередньо спрямована на мережу Sui, але вона негативно вплинула на ринкові настрої. SUI знизився майже на 10 % з моменту інциденту.

Найбільш помітно, що TVL мережі різко знизився з 2,1 млрд доларів 22 травня до 1,5 млрд доларів після атаки.

Sui TVL після атаки на Cetus
TVL Sui знижується після атаки на Cetus. Джерело: DeFilLama

Критика викликана голосуванням Sui на блокчейні

Протягом вихідних Sui зіткнувся з критикою за пропозицію голосування на блокчейні щодо повернення заморожених коштів Cetus. Хоча фонд обіцяв нейтральність, багато членів спільноти висловили занепокоєння щодо влади валідаторів та потенційної централізації.

Голосування викликало порівняння з інцидентом DAO на Ethereum у 2016 році. Це спричинило нові дебати щодо управління та незмінності блокчейн-мереж.

Тим часом Cetus запропонував винагороду в розмірі 6 млн доларів для білих хакерів, а Фонд Sui оголосив додаткову винагороду в 5 млн доларів за інформацію, що приведе до ідентифікації зловмисника.

Загалом, цей інцидент став важливим моментом для зрілості Sui як блокчейну першого рівня. Остання ініціатива з безпеки блокчейну заслуговує на похвалу.

Як BeInCrypto раніше повідомляв, більшість експертів з безпеки Web3 вважають, що проактивні заходи є єдиним способом зменшити втрати та великі експлойти в цій індустрії.

Дисклеймер

Відповідно до принципів проєкту Trust Project, ця авторська стаття представляє точку зору автора і не обов'язково відображає погляди BeInCrypto. BeInCrypto залишається прихильником прозорої звітності та дотримання найвищих стандартів журналістики. Читачам рекомендується перевіряти інформацію самостійно і консультуватися з професіоналами, перш ніж приймати рішення на основі цього контенту. Зверніть увагу, що наші Загальні положення та умови, Полiтика конфіденційності та Дисклеймер були оновлені.

wpua-300x300.png
Мохаммад Шахід є досвідченим криптожурналістом, який спеціалізується на безпеці блокчейну. Він охоплює широкий спектр тем, від Web3 до роздрібної криптовалюти. Як досвідчений фріланс-журналіст, він працював над кампаніями для кількох бірж першого рівня, таких як Bitget, а також для стартапів, включаючи RankFi та HAQQ. Мохаммад має значний технічний досвід, зокрема ступінь магістра з аналізу кібербезпеки від Університету Маккуорі, де він спеціалізувався на кримінології. Він також зробив...
Прочитати повну біографію