- تحرك مدققو Sui بسرعة لتجميد معظم الأموال المسروقة من اختراق بروتوكول Cetus.
- استهدف الهجوم ثغرة في عقد ذكي على سلسلة كتل Sui، مستغلاً تجمعاً سيئ التكوين.
ما حدث: قام مدققو شبكة Sui بتجميد الأصول المسروقة بعد استغلال بقيمة 220 مليون دولار استهدف بورصة Cetus اللامركزية.
أدى استغلال منسق استهدفCetus—وهي بورصة لامركزية (DEX) مبنية علىسلسلة كتل Sui—إلى سرقة ما يقرب من 220 مليون دولار من العملات المشفرة. تلاعب المهاجم بثغرة في العقود الذكية لتجمع السيولة، مما سمح له بسحب الرموز عبر استغلال حسابات تبادل معيبة. وعُزيت الثغرة إلى معلمة تباعد مراكز غير صحيحة، أثرت على آليات التسعير في البروتوكول.
بعد الاستغلال، استجاب مدققو شبكة Sui بتجميد عنوان المهاجم، مما أدى بنجاح إلى تجميد جزء كبير من الأموال المسروقة. أكد فريق Cetus أن أموال المستخدمين ورموز العقود الذكية لم تتعرض للاختراق مباشرة، لكن تجمعات السيولة تعرضت لأضرار كبيرة. وكان المخترق قد وجه الأصول المسروقة في البداية عبر عدة محافظ في محاولة لإخفاء الأثر.
اقرأ أيضًا:سلسلة كتل Sui تتعاون مع Ant Digital في أصول ESG رمزية
اقرأ أيضًا:مخترقون صينيون اخترقوا اتصالات آسيا لسنوات
لماذا هذا مهم
يؤكد هذا الحادث على المخاطر الأمنية المتزايدة المرتبطة بأنظمة سلسلة الكتل الأحدث مثل Sui، التي أُطلقت في 2023 بدعم منMysten Labs. وفي حين أن رد الفعل السريع من المدققين منع الخسارة الكاملة للأصول، فإن الهجوم يكشف عن ثغرة حرجة في بنية التمويل اللامركزي (DeFi). لا تزال التكوينات الخاطئة للعقود الذكية واحدة من أكثر نقاط الضعف استغلالاً في DeFi.
سمح هيكل المدققين المركزي لشبكة Sui بالتجميد السريع للأموال، وهو إجراء يثير تساؤلات أوسع حول اللامركزية والتحكم في بروتوكولات سلسلة الكتل. يجادل النقاد بأن مثل هذا التدخل يتعارض مع مبدأ مقاومة الرقابة في DeFi، على الرغم من أن المؤيدين يرونه آلية أمنية ضرورية.
ينضم اختراق Cetus إلى قائمة متزايدة من الاختراقات البارزة في DeFi في 2025، بعد الاستغلالات الأخيرة فيRain.fiوBlueberry Protocol. مجتمعة، كلفت هذه الحوادث المستخدمين والمستثمرين مليارات الدولارات من الأصول الرقمية. يؤدي التصاعد السريع لعمليات الاستغلال إلى إعادة التدقيق في ممارسات الأمن ونماذج الحوكمة التي تدعم أنظمة DeFi البيئية.

