🚨 Срочные новости: протокол Cetus взломан, на $Sui Chain похищено более 230,0 млн долларов США
22 мая ведущий агрегатор DEX на базе $Sui, Cetus, подвергся масштабному взлому, в результате которого, по оценкам, убытки превысили 230,0 млн долларов США. Пул ликвидности опустошен, цены на токены обрушились, и протокол был вынужден приостановить все контракты для проведения расследования.
🔍 Детали атаки:
Злоумышленник использовал специально созданный обход переполнения в checked_shlw, чтобы обманом заставить протокол принять 1 токен за огромную ликвидность.
Эксплойт начался с мгновенного кредита в размере ~10,000,000 haSUI, обрушив цены в пуле на 99,9%.
Воспользовавшись недостатком в том, как get_delta_a обрабатывал большие значения + побитовые сдвиги, злоумышленник добавил миллиарды "фальшивой" ликвидности, получив взамен реальные активы.
Чистая прибыль: ~10,000,000 haSUI + ~5,700,000 SUI.
🛡️ Cetus с тех пор приостановил действие смарт-контрактов и начал полное расследование.
Это один из крупнейших взломов в DeFi в 2025 году на данный момент — напоминание о том, что ошибки переполнения смарт-контрактов остаются смертельно опасными в высокопроизводительных средах DEX.
#$Sui #Cetus #CryptoSecurity #Exploit #Web3Security #HackAlert