• Валидаторы Sui оперативно заморозили большую часть средств, похищенных при взломе протокола Cetus.
  • Атака была направлена на уязвимость в смарт-контракте блокчейна Sui и использовала некорректно настроенный пул.

Что произошло: валидаторы сети Sui заморозили похищенные активы после эксплойта на $220 млн, направленного на децентрализованную биржу Cetus.

Скоординированный эксплойт, направленный наCetus— децентрализованную биржу (DEX), построенную наблокчейне Sui, — привёл к хищению почти $220 млн в криптоактивах. Злоумышленник использовал уязвимость в смарт-контрактах пула ликвидности, что позволило ему вывести токены за счёт ошибочных расчётов обмена. Причиной бреши назвали неверно настроенный параметр шага тиков, повлиявший на механику ценообразования в протоколе.

После эксплойта валидаторы сети Sui отреагировали, заморозив адрес злоумышленника, и успешно заблокировали значительную часть похищенных средств. Команда Cetus подтвердила, что средства пользователей и код смарт-контрактов напрямую не пострадали, однако пулы ликвидности получили серьёзный ущерб. Хакер первоначально провёл украденные активы через несколько кошельков, пытаясь запутать след.

Читайте также:Блокчейн Sui сотрудничает с Ant Digital в области токенизированных ESG-активов
Читайте также:Китайские хакеры годами взламывали азиатских операторов связи

Почему это важно

Этот инцидент подчёркивает растущие риски безопасности, связанные с новыми блокчейн-экосистемами, такими как Sui, запущенная в 2023 году при поддержкеMysten Labs. Хотя быстрая реакция валидаторов предотвратила полную потерю активов, атака вскрыла критическую уязвимость в инфраструктуре децентрализованных финансов (DeFi). Неверные настройки смарт-контрактов остаются одной из наиболее часто эксплуатируемых слабостей в DeFi.

Централизованная структура валидаторов сети Sui позволила быстро заморозить средства — шаг, который ставит более широкие вопросы о децентрализации и контроле в блокчейн-протоколах. Критики утверждают, что такое вмешательство противоречит принципу устойчивости DeFi к цензуре, хотя сторонники считают его необходимым механизмом безопасности.

Взлом Cetus пополняет растущий список громких взломов в DeFi в 2025 году после недавних эксплойтовRain.fiиBlueberry Protocol. В совокупности эти инциденты обошлись пользователям и инвесторам в миллиарды долларов цифровых активов. Стремительный рост числа эксплойтов провоцирует усиленное внимание к практикам безопасности и моделям управления, на которых держатся экосистемы DeFi.