Tag: cetus protocol

  • Cetus Biedt $5m Beloning Voor Identiteit Hacker Te Midden Van Centralisatie Debat

    Cetus Biedt $5m Beloning Voor Identiteit Hacker Te Midden Van Centralisatie Debat

    Op 23 mei heeft het Cetus Protocol een beloning van maar liefst $5 miljoen uitgeloofd voor informatie die leidt tot de identificatie en arrestatie van de aanvaller, die maar liefst $223 miljoen heeft ontvreemd van hun gedecentraliseerde beurs op het Sui-netwerk. Deze opmerkelijke stap, die in samenwerking met cybersecuritybedrijf Inca Digital is genomen en wordt gefinancierd door de Sui Foundation, markeert een belangrijke ontwikkeling in de wereld van blockchain-beveiliging.

    Wie contact wil opnemen met Cetus, kan het beste een e-mail sturen met de naam, locatie en ondersteunend bewijs van de dader, met als onderwerp “Cetus lead”. De DEX heeft ook aangegeven dat ze juridische stappen zullen intrekken en de beloning zullen annuleren als de aanvaller de gestolen middelen teruggeeft en het eerdere schikkingsvoorstel accepteert.

    De beloning kwam op een cruciaal moment, aangezien er zorgen bestaan over de centralisatie van het Sui-netwerk nadat $162 miljoen door vele van de 114 validators was bevroren.

    Een unieke aanpak voor de aanvaller

    Enkele uren voordat de openbare beloning werd aangekondigd, heeft Cetus via een on-chain transactie een separaat voorstel aan de aanvaller gedaan op zowel de Sui als Ethereum blockchains. Dit voorstel omvatte een beloning van $6 miljoen, gelijk aan 2,324 ETH, in ruil voor de terugkeer van 20,920 ETH en alle bevroren bedragen op Sui.

    Het team achter Cetus heeft de Ethereum-wallets van de aanvaller in kaart gebracht en werkt samen met Amerikaanse federale autoriteiten, FinCEN, de politie van de Seychellen, geselecteerde partners uit de defensiesector, belangrijke beurzen en brugoperatoren. Het ultimatum dat is gestuurd, waarschuwt dat elke poging om de fondsen te witwassen zal leiden tot een wereldwijde escalatie van de wetshandhaving.

    Volgens de incidentrapportage van het protocol van 22 mei, heeft de aanvaller een kwetsbaarheid in het prijsmechanisme van Cetus aangevallen, wat leidde tot een onmiddellijke pauze van alle smart-contractactiviteiten. De gegevens op de blockchain van het project tonen aan dat de exploit leidde tot een winst van $223 miljoen in tokens. Van dit bedrag is $61 miljoen overgemaakt naar Ethereum via bruggen, terwijl de resterende $162 miljoen door de validators van het Sui-netwerk is bevroren.

    Momenteel heeft Cetus nog niet bekendgemaakt wanneer de normale handel zal worden hervat of of het team van plan is om codewijzigingen door te voeren voordat de contracten weer worden geactiveerd.

    Debat over decentralisatie aan de orde

    Sui heeft 114 actieve validators, en op 22 mei meldde het netwerk dat een brede meerderheid had besloten om alle transacties afkomstig van de wallets van de aanvaller onmiddellijk te blokkeren na de inbreuk. Deze collectieve act leidde tot de bevriezing van het resterende $162 miljoen en het vergrendelen van de tokens op de blockchain.

    Gautham Santhosh, medeoprichter van Polynomialfi, tweette dat de crypto-gemeenschap momenteel de voordelen van snelle bescherming van activa tegen de implicaties weegt die voortvloeien uit het feit dat validators specifieke accounts naar believen kunnen opschorten. Hoewel hij benadrukte dat het proces consensus vereiste en niet willekeurig was, heeft deze gebeurtenis de veiligheidsassumpties met betrekking tot layer-1 blockchains flink aan het wankelen gebracht.

    “Soms voelt het alsof we met blockchainveiliger zijn dan ooit, maar zijn we dat echt?” Deze vraag herinnert ons eraan dat doorlopende samenwerking en dialoog essentieel zijn in onze blockchain-reis.

    Vraag & Antwoord

    Hoe werkt de beloning voor informatie precies?
    Informaten moeten hun gegevens over de aanvaller sturen via e-mail, en als hun informatie leidt tot een arrestatie, kunnen ze de beloning van $5 miljoen claimen.

    Wat gebeurt er met de bevroren fondsen?
    De bevroren fondsen blijven op de blockchain liggen totdat er meer duidelijkheid is over de situatie en een mogelijke teruggave door de aanvaller.

    Wanneer verwacht Cetus de normale handel te hervatten?
    Cetus heeft nog geen specifieke datum gegeven voor de hervatting van de handel, omdat ze eerst de situatie met de exploiter en de beveiliging van hun contracten willen verhelderen.

  • Cetus Protocol Biedt Hacker $6m Beloning Na $223m Exploit!

    Cetus Protocol Biedt Hacker $6m Beloning Na $223m Exploit!

    Cetus Protocol, de grootste gedecentraliseerde beurs op de Sui-blockchain, heeft een beloning van maar liefst $6 miljoen in het levens geroepen voor de hacker achter een enorme exploit van $223 miljoen die plaatsvond op 22 mei.

    Hacker Gezocht voor Teruggeven van Gestolen Fondsen

    In een verklaring na het incident, vergezeld van een on-chain bericht, bevestigde het Cetus-team dat ze de Ethereum-portefeuille van de aanvaller hadden geïdentificeerd. Ze stellen een “whitehat settlement” voor, waarmee ze de hacker vragen om 20.920 ETH en alle bevroren activa op Sui terug te geven. In ruil daarvoor kan de hacker 2.324 Ethereum (ETH), ter waarde van ongeveer $6 miljoen, behouden en genieten van immuniteit tegen juridische vervolging.

    Tijd Dringt voor de Aanvaller

    Cetus benadrukt dat dit een tijdgevoelige aanbieding is. Als de gestolen fondsen worden overgezet of gemengd, vervalt de deal. Het team werkt samen met wetshandhavers, specialisten in cybercriminaliteit, de Sui-stichting en instanties zoals FinCEN en het Amerikaanse ministerie van Defensie. De onderhandelingen worden geleid door Inca Digital, een cybersecuritybedrijf dat de contactpersoon is voor dit delicate proces.

    Exploiten van een Kwetsbaarheid

    De exploit maakte gebruik van een kwetsbaarheid in de prijsmechanismen van Cetus en had invloed op de geconcentreerde liquiditeitsmarktpools. De hacker gebruikte spoof-tokens, valse of waardeloze activa met gemanipuleerde metadata, om kleine hoeveelheden liquiditeit in de handels-pools te injecteren.

    Manipulatie van de Poolaccounting

    Door de interne boekhouding van deze pools te verstoren, kon de aanvaller aanzienlijke hoeveelheden waardevolle tokens, zoals SUI en USD Coin (USDC), onterecht opnemen tegen foute wisselkoersen. De hacker wist het systeem te misleiden door deze spoof-token deposits zorgvuldig te timen in combinatie met complexe flash-swaps en prijsmanipulatie. Het resultaat? Een aanzienlijke uitputting van echte activa zonder dat zij daar een equivalente waarde voor inleverden.

    Overtreding van de Beveiligingsmaatregelen

    Het is belangrijk op te merken dat Cetus recentelijk nog beveiligingsaudits had doorstaan voordat de hack plaatsvond. De aanvaller benutte echter interne prijslogica en economische aannames, in plaats van simpele codefouten, waardoor zijn methode de gebruikelijke kwetsbaarheidsscans kon omzeilen.

    Snelle Escalatie van de Aanval

    De aanvaller begon met het leegtrekken van $11 miljoen uit een SUI/USDC-pool, maar intensificeerde snel de aanval. Ze wisten meer dan $60 miljoen aan gestolen fondsen naar Ethereum over te zetten en kochten meer dan 21.900 ETH. Momenteel heeft de aanvaller miljoenen SUI, ETH en stablecoins in zijn portefeuilles.

    Gevolgen voor het Sui-ecosysteem

    De Sui-ecosysteem heeft zwaar te lijden gehad onder deze exploit. Kleinere tokens zoals AXOL, HIPPO en SQUIRT hebben bijna al hun waarde verloren, terwijl de SUI-token met maar liefst 15% daalde. CETUS, de token van Cetus, viel met 20 tot 33%. De handelsvolumes stegen terwijl gebruikers in paniek probeerden hun fondsen terug te trekken.

    Beveiliging opnieuw Onder de Loep

    Cetus heeft na de hack de smart contracts gepauzeerd om hun platform te beveiligen. Dit voorval roept belangrijke vragen op over de veiligheid van DeFi-protocollen op nieuwere blockchains zoals Sui en Aptos (APT). Hoewel deze ecosystemen veelbelovende innovaties bieden, waarschuwen analisten voor de aanhoudende risico’s die voortkomen uit kwetsbaarheden in complexe DeFi-logica.

    “In de crypto-wereld is het niet alleen de snelste die wint, maar ook de slimste!”

    Blijf waakzaam, laat je niet verrassen en wees proactief in je aanpak. De wereld van crypto is constant in beweging en biedt volop kansen voor diegenen die goed voorbereid zijn.

    Vraag & Antwoord

    Wat is Cetus Protocol?
    Cetus Protocol is de grootste gedecentraliseerde beurs op de Sui-blockchain. Het biedt een platform voor gebruikers om cryptovaluta te verhandelen zonder tussenkomst van centrale autoriteiten.

    Wat gebeurde er op 22 mei?
    Op 22 mei vond een grote exploit plaats waarbij $223 miljoen aan activa werd gestolen door een aanvaller die gebruik maakte van kwetsbaarheden in de prijsmechanismen van Cetus.

    Wat is een “whitehat settlement”?
    Een “whitehat settlement” is een overeenkomst waarbij de aanvaller wordt aangemoedigd om gestolen fondsen terug te geven in ruil voor behoud van een deel van de activa en bescherming tegen juridische vervolging.

  • Sui Ecosysteem Geschokt Door $200m ‘oracle Manipulatie Aanval’ Op Grootste Dex!

    Sui Ecosysteem Geschokt Door $200m ‘oracle Manipulatie Aanval’ Op Grootste Dex!

    De wereld van crypto raakt opnieuw in de ban van een schokkende gebeurtenis. Het grootste gedecentraliseerde uitwisselingsplatform op het Sui-netwerk, Cetus Protocol, is het slachtoffer geworden van een aanzienlijke hack waarbij maar liefst 200 miljoen dollar uit liquiditeitspools is gestolen. Deze exploit heeft de hele Sui-ecosysteem op zijn kop gezet, met als gevolg dat populaire tokens als Lofi, Sudeng en Squirtle in slechts een uur tijd 76%, 80% en zelfs 97% in waarde daalden. Geen prettige cijfers om te zien!

    Wat gebeurde er precies?

    Hackers hebben slim ingespeeld op kwetsbaarheden binnen de smart contracts van Cetus Protocol. Door het inzetten van zogenaamde ‘spoof tokens’ wisten zij de prijsberekeningen te manipuleren en zo de inhoud van de liquiditeitspools te plunderen. De controle over de echte activa in meerdere liquiditeitspools, waaronder die van SUI/USDC, was daardoor eenvoudig te bemachtigen. Het is zorgwekkend te horen dat de aanvaller nu 164 miljoen dollar op een Sui-wallet heeft staan en 61,5 miljoen dollar aan USDC naar Ethereum heeft overgeheveld.

    Gevolgen voor de markt

    De marktreactie was dan ook heftig. Het Cetus-token daalde met 53% en maar liefst 46 andere Sui-tokens zagen hun waarde ook met dubbele cijfers kelderen. Ondanks de chaos en schrik, lijkt de native token van Sui zich opvallend goed te houden, met een stijging van 2,2% in waarde. Hoe kan dat?

    De respons van Cetus Protocol

    In het licht van deze tegenvaller heeft Cetus zijn smart contracts tijdelijk gepauzeerd om verdere schade te voorkomen. In een communicatie op sociale media liet het team weten dat ze de situatie onderzoekten. “We hebben een incident gedetecteerd en werken aan een grondige analyse,” luidde hun boodschap. Dat klinkt als een verstandige zet, maar de vraag blijft: zijn zulke preventieve maatregelen in de toekomst voldoende?

    De betrokkenheid van de crypto-gemeenschap

    Er is veel speculatie over de oorzaak van de hack. Een anonieme bron binnen de Cetus-community suggereert dat een “bug” in hun oracle de basis heeft gevormd voor deze aanval. Deddy Lavid, CEO van het beveiligingsbedrijf Cyvers, bevestigt dat er sprake is van een “oracle manipulation attack,” waarbij de aanvallers de mogelijkheid hebben benut om de prijs te vervalsen via hun spoof tokens.

    De roep om sneller en effectiever te reageren op dergelijke incidenten groeit. De rol van stablecoin-uitgevers zoals Circle komt hierbij ook om de hoek kijken; zij worden vaak verweten te traag op acties van hackers te reageren. Het is een probleem dat niet genegeerd kan worden, zeker niet in een tijd waarin de digitale economie steeds kwetsbaarder lijkt.

    Een hoopvolle blik vooruit

    Verontrustend zijn de recente woorden van Changpeng Zhao, voormalig CEO van Binance, die hoopte dat iedereen veilig zal blijven in deze onzekere tijden. Laat ons niet vergeten dat elke crisis ook kansen met zich meebrengt. Laten we ons richten op de lessen die uit deze ervaring kunnen worden getrokken en samen een veiligere crypto-wereld creëren.

    “Dit is niet alleen een waarschuwing; het is een kans om sterker terug te komen.”

    Vraag & Antwoord

    Wat zijn spoof tokens?
    Spoof tokens zijn valse tokens die worden gebruikt om de prijsberekeningen van een activa te manipuleren, waardoor hackers de mogelijkheid hebben om waardevolle activa te stelen.

    Hoe reageert Cetus Protocol op de hack?
    Cetus heeft zijn smart contracts tijdelijk gepauzeerd en werkt aan een onderzoek naar het incident om verdere schade te beperken.

    Wat zou de rol van stablecoin-uitgevers kunnen zijn in toekomstige incidenten?
    Stablecoin-uitgevers moeten sneller actie ondernemen wanneer er signalen zijn van hacks of manipulaties om digitale activa te beschermen.