Tag: cetus

  • Cetus Hack: Inzicht In De Veiligheid Van Blockchain Door Beveiligingsfirma

    Cetus Hack: Inzicht In De Veiligheid Van Blockchain Door Beveiligingsfirma

    Analyse van de beveiligingsinbreuk bij de Cetus gedecentraliseerde beurs

    Blockchain-beveiligingsbedrijf Dedaub heeft een post-mortemrapport vrijgegeven over de hack van de Cetus gedecentraliseerde beurs, waarbij de oorzaak van de aanval werd vastgesteld als een exploit van de liquiditeitsparameters die door de geautomatiseerde marktmaker (AMM) van Cetus werden gebruikt. Deze kwetsbaarheid bleef onopgemerkt door een controle op “overflow” in de code.

    Volgens het rapport hebben de hackers gebruikgemaakt van een fout in de controle van de meest significante bits (MSB), wat hen in staat stelde om de waarden voor de liquiditeitsparameters met een enorme factor te manipuleren. Dit stelde hen in staat om met een enkele toets een relatief grote positie in te nemen. De onderzoekers van Dedaub merkten op:

    “Dit stelde hen in staat om enorme liquiditeitsposities toe te voegen met slechts één eenheid van tokeninvoer, waarna ze pools hebben geleegd die gezamenlijk honderden miljoenen dollars aan tokens bevatten.”

    Dit incident en de bijbehorende post-mortemanalyse weerspiegelen de zorgwekkende trend van cybersecurity-exploits en hacks die de crypto- en Web3-industrie teisteren.

    Leiders binnen de sector hebben herhaaldelijk gewaarschuwd dat bedrijven in de industrie proactieve maatregelen moeten nemen om gebruikers te beschermen, voordat regelgevende instanties ingrijpen en regels opleggen aan de sector.

    Hacking van Cetus gedecentraliseerde beurs met een verlies van $223 miljoen

    Op 22 mei werd de Cetus-beurs gehackt, wat leidde tot een verlies van $223 miljoen voor gebruikers binnen een tijdsbestek van 24 uur. Cetus en de Sui Foundation gaven aan dat de validatoren van het Sui-netwerk het merendeel van de gestolen activa hebben bevroren.

    Volgens het team van Cetus werd $163 miljoen van de $223 miljoen op dezelfde dag als de hack door de validatoren en ecosysteempartners bevroren.

    Kritiek op de reactie en beschuldigingen van centralisatie

    De beslissing om de gestolen fondsen te bevriezen heeft uiteenlopende reacties in de crypto-gemeenschap opgeroepen. Voorstanders van decentralisatie bekritiseerden de validatoren voor hun inmenging en controle over de blockchain. “Sui-validatoren censureren actief transacties over de blockchain,” schreef een gebruiker op een sociaal netwerk, en velen deelden deze mening.

    “Dit ondermijnt volledig de principes van decentralisatie en transformeert het netwerk tot niets meer dan een gecentraliseerde, toestemming gegeven database,” aldus de reactie.

    Daarnaast merkte Steve Bowyer op dat het opmerkelijk is hoe veel Web3-projecten, die door durfkapitalisten zijn gefinancierd, zwaar leunen op centralisatie, ondanks dat ze claimen het ethos van Bitcoin te omarmen.

    Conclusie

    De hack van de Cetus gedecentraliseerde beurs benadrukt de noodzaak van robuuste beveiligingsmaatregelen binnen de crypto-industrie. Terwijl decentralisatie de kern vormt van veel blockchain-toepassingen, roept de reactie van de validatoren vragen op over de effectiviteit van bestaande protocollen en de toekomst van decentralisatie in een steeds risicovoller landschap.

    Vraag & Antwoord

    Wat is de oorzaak van de hack op de Cetus beurs?
    De hack werd veroorzaakt door een exploit van de liquiditeitsparameters van de AMM van Cetus, waarbij een fout in de MSB-check resulteerde in het manipuleren van deze waarden.

    Hoeveel geld is er verloren door de hack?
    Gebruikers verloren $223 miljoen, waarvan $163 miljoen kort na de hack door Sui-validatoren werd bevroren.

    Wat zijn de gevolgen van deze hack voor de decentralisatie?
    De reactie van de validatoren, die overgingen tot het bevriezen van gestolen fondsen, heeft geleid tot kritiek op centralisatie binnen de blockchain en roept vragen op over de toekomst van echte decentralisatie.

  • Cetus Biedt $5m Beloning Voor Identiteit Hacker Te Midden Van Centralisatie Debat

    Cetus Biedt $5m Beloning Voor Identiteit Hacker Te Midden Van Centralisatie Debat

    Op 23 mei heeft het Cetus Protocol een beloning van maar liefst $5 miljoen uitgeloofd voor informatie die leidt tot de identificatie en arrestatie van de aanvaller, die maar liefst $223 miljoen heeft ontvreemd van hun gedecentraliseerde beurs op het Sui-netwerk. Deze opmerkelijke stap, die in samenwerking met cybersecuritybedrijf Inca Digital is genomen en wordt gefinancierd door de Sui Foundation, markeert een belangrijke ontwikkeling in de wereld van blockchain-beveiliging.

    Wie contact wil opnemen met Cetus, kan het beste een e-mail sturen met de naam, locatie en ondersteunend bewijs van de dader, met als onderwerp “Cetus lead”. De DEX heeft ook aangegeven dat ze juridische stappen zullen intrekken en de beloning zullen annuleren als de aanvaller de gestolen middelen teruggeeft en het eerdere schikkingsvoorstel accepteert.

    De beloning kwam op een cruciaal moment, aangezien er zorgen bestaan over de centralisatie van het Sui-netwerk nadat $162 miljoen door vele van de 114 validators was bevroren.

    Een unieke aanpak voor de aanvaller

    Enkele uren voordat de openbare beloning werd aangekondigd, heeft Cetus via een on-chain transactie een separaat voorstel aan de aanvaller gedaan op zowel de Sui als Ethereum blockchains. Dit voorstel omvatte een beloning van $6 miljoen, gelijk aan 2,324 ETH, in ruil voor de terugkeer van 20,920 ETH en alle bevroren bedragen op Sui.

    Het team achter Cetus heeft de Ethereum-wallets van de aanvaller in kaart gebracht en werkt samen met Amerikaanse federale autoriteiten, FinCEN, de politie van de Seychellen, geselecteerde partners uit de defensiesector, belangrijke beurzen en brugoperatoren. Het ultimatum dat is gestuurd, waarschuwt dat elke poging om de fondsen te witwassen zal leiden tot een wereldwijde escalatie van de wetshandhaving.

    Volgens de incidentrapportage van het protocol van 22 mei, heeft de aanvaller een kwetsbaarheid in het prijsmechanisme van Cetus aangevallen, wat leidde tot een onmiddellijke pauze van alle smart-contractactiviteiten. De gegevens op de blockchain van het project tonen aan dat de exploit leidde tot een winst van $223 miljoen in tokens. Van dit bedrag is $61 miljoen overgemaakt naar Ethereum via bruggen, terwijl de resterende $162 miljoen door de validators van het Sui-netwerk is bevroren.

    Momenteel heeft Cetus nog niet bekendgemaakt wanneer de normale handel zal worden hervat of of het team van plan is om codewijzigingen door te voeren voordat de contracten weer worden geactiveerd.

    Debat over decentralisatie aan de orde

    Sui heeft 114 actieve validators, en op 22 mei meldde het netwerk dat een brede meerderheid had besloten om alle transacties afkomstig van de wallets van de aanvaller onmiddellijk te blokkeren na de inbreuk. Deze collectieve act leidde tot de bevriezing van het resterende $162 miljoen en het vergrendelen van de tokens op de blockchain.

    Gautham Santhosh, medeoprichter van Polynomialfi, tweette dat de crypto-gemeenschap momenteel de voordelen van snelle bescherming van activa tegen de implicaties weegt die voortvloeien uit het feit dat validators specifieke accounts naar believen kunnen opschorten. Hoewel hij benadrukte dat het proces consensus vereiste en niet willekeurig was, heeft deze gebeurtenis de veiligheidsassumpties met betrekking tot layer-1 blockchains flink aan het wankelen gebracht.

    “Soms voelt het alsof we met blockchainveiliger zijn dan ooit, maar zijn we dat echt?” Deze vraag herinnert ons eraan dat doorlopende samenwerking en dialoog essentieel zijn in onze blockchain-reis.

    Vraag & Antwoord

    Hoe werkt de beloning voor informatie precies?
    Informaten moeten hun gegevens over de aanvaller sturen via e-mail, en als hun informatie leidt tot een arrestatie, kunnen ze de beloning van $5 miljoen claimen.

    Wat gebeurt er met de bevroren fondsen?
    De bevroren fondsen blijven op de blockchain liggen totdat er meer duidelijkheid is over de situatie en een mogelijke teruggave door de aanvaller.

    Wanneer verwacht Cetus de normale handel te hervatten?
    Cetus heeft nog geen specifieke datum gegeven voor de hervatting van de handel, omdat ze eerst de situatie met de exploiter en de beveiliging van hun contracten willen verhelderen.

  • Cetus Protocol Biedt Hacker $6m Beloning Na $223m Exploit!

    Cetus Protocol Biedt Hacker $6m Beloning Na $223m Exploit!

    Cetus Protocol, de grootste gedecentraliseerde beurs op de Sui-blockchain, heeft een beloning van maar liefst $6 miljoen in het levens geroepen voor de hacker achter een enorme exploit van $223 miljoen die plaatsvond op 22 mei.

    Hacker Gezocht voor Teruggeven van Gestolen Fondsen

    In een verklaring na het incident, vergezeld van een on-chain bericht, bevestigde het Cetus-team dat ze de Ethereum-portefeuille van de aanvaller hadden geïdentificeerd. Ze stellen een “whitehat settlement” voor, waarmee ze de hacker vragen om 20.920 ETH en alle bevroren activa op Sui terug te geven. In ruil daarvoor kan de hacker 2.324 Ethereum (ETH), ter waarde van ongeveer $6 miljoen, behouden en genieten van immuniteit tegen juridische vervolging.

    Tijd Dringt voor de Aanvaller

    Cetus benadrukt dat dit een tijdgevoelige aanbieding is. Als de gestolen fondsen worden overgezet of gemengd, vervalt de deal. Het team werkt samen met wetshandhavers, specialisten in cybercriminaliteit, de Sui-stichting en instanties zoals FinCEN en het Amerikaanse ministerie van Defensie. De onderhandelingen worden geleid door Inca Digital, een cybersecuritybedrijf dat de contactpersoon is voor dit delicate proces.

    Exploiten van een Kwetsbaarheid

    De exploit maakte gebruik van een kwetsbaarheid in de prijsmechanismen van Cetus en had invloed op de geconcentreerde liquiditeitsmarktpools. De hacker gebruikte spoof-tokens, valse of waardeloze activa met gemanipuleerde metadata, om kleine hoeveelheden liquiditeit in de handels-pools te injecteren.

    Manipulatie van de Poolaccounting

    Door de interne boekhouding van deze pools te verstoren, kon de aanvaller aanzienlijke hoeveelheden waardevolle tokens, zoals SUI en USD Coin (USDC), onterecht opnemen tegen foute wisselkoersen. De hacker wist het systeem te misleiden door deze spoof-token deposits zorgvuldig te timen in combinatie met complexe flash-swaps en prijsmanipulatie. Het resultaat? Een aanzienlijke uitputting van echte activa zonder dat zij daar een equivalente waarde voor inleverden.

    Overtreding van de Beveiligingsmaatregelen

    Het is belangrijk op te merken dat Cetus recentelijk nog beveiligingsaudits had doorstaan voordat de hack plaatsvond. De aanvaller benutte echter interne prijslogica en economische aannames, in plaats van simpele codefouten, waardoor zijn methode de gebruikelijke kwetsbaarheidsscans kon omzeilen.

    Snelle Escalatie van de Aanval

    De aanvaller begon met het leegtrekken van $11 miljoen uit een SUI/USDC-pool, maar intensificeerde snel de aanval. Ze wisten meer dan $60 miljoen aan gestolen fondsen naar Ethereum over te zetten en kochten meer dan 21.900 ETH. Momenteel heeft de aanvaller miljoenen SUI, ETH en stablecoins in zijn portefeuilles.

    Gevolgen voor het Sui-ecosysteem

    De Sui-ecosysteem heeft zwaar te lijden gehad onder deze exploit. Kleinere tokens zoals AXOL, HIPPO en SQUIRT hebben bijna al hun waarde verloren, terwijl de SUI-token met maar liefst 15% daalde. CETUS, de token van Cetus, viel met 20 tot 33%. De handelsvolumes stegen terwijl gebruikers in paniek probeerden hun fondsen terug te trekken.

    Beveiliging opnieuw Onder de Loep

    Cetus heeft na de hack de smart contracts gepauzeerd om hun platform te beveiligen. Dit voorval roept belangrijke vragen op over de veiligheid van DeFi-protocollen op nieuwere blockchains zoals Sui en Aptos (APT). Hoewel deze ecosystemen veelbelovende innovaties bieden, waarschuwen analisten voor de aanhoudende risico’s die voortkomen uit kwetsbaarheden in complexe DeFi-logica.

    “In de crypto-wereld is het niet alleen de snelste die wint, maar ook de slimste!”

    Blijf waakzaam, laat je niet verrassen en wees proactief in je aanpak. De wereld van crypto is constant in beweging en biedt volop kansen voor diegenen die goed voorbereid zijn.

    Vraag & Antwoord

    Wat is Cetus Protocol?
    Cetus Protocol is de grootste gedecentraliseerde beurs op de Sui-blockchain. Het biedt een platform voor gebruikers om cryptovaluta te verhandelen zonder tussenkomst van centrale autoriteiten.

    Wat gebeurde er op 22 mei?
    Op 22 mei vond een grote exploit plaats waarbij $223 miljoen aan activa werd gestolen door een aanvaller die gebruik maakte van kwetsbaarheden in de prijsmechanismen van Cetus.

    Wat is een “whitehat settlement”?
    Een “whitehat settlement” is een overeenkomst waarbij de aanvaller wordt aangemoedigd om gestolen fondsen terug te geven in ruil voor behoud van een deel van de activa en bescherming tegen juridische vervolging.