Op 23 mei heeft het Cetus Protocol een beloning van maar liefst $5 miljoen uitgeloofd voor informatie die leidt tot de identificatie en arrestatie van de aanvaller, die maar liefst $223 miljoen heeft ontvreemd van hun gedecentraliseerde beurs op het Sui-netwerk. Deze opmerkelijke stap, die in samenwerking met cybersecuritybedrijf Inca Digital is genomen en wordt gefinancierd door de Sui Foundation, markeert een belangrijke ontwikkeling in de wereld van blockchain-beveiliging.
Wie contact wil opnemen met Cetus, kan het beste een e-mail sturen met de naam, locatie en ondersteunend bewijs van de dader, met als onderwerp “Cetus lead”. De DEX heeft ook aangegeven dat ze juridische stappen zullen intrekken en de beloning zullen annuleren als de aanvaller de gestolen middelen teruggeeft en het eerdere schikkingsvoorstel accepteert.
De beloning kwam op een cruciaal moment, aangezien er zorgen bestaan over de centralisatie van het Sui-netwerk nadat $162 miljoen door vele van de 114 validators was bevroren.
Enkele uren voordat de openbare beloning werd aangekondigd, heeft Cetus via een on-chain transactie een separaat voorstel aan de aanvaller gedaan op zowel de Sui als Ethereum blockchains. Dit voorstel omvatte een beloning van $6 miljoen, gelijk aan 2,324 ETH, in ruil voor de terugkeer van 20,920 ETH en alle bevroren bedragen op Sui.
Het team achter Cetus heeft de Ethereum-wallets van de aanvaller in kaart gebracht en werkt samen met Amerikaanse federale autoriteiten, FinCEN, de politie van de Seychellen, geselecteerde partners uit de defensiesector, belangrijke beurzen en brugoperatoren. Het ultimatum dat is gestuurd, waarschuwt dat elke poging om de fondsen te witwassen zal leiden tot een wereldwijde escalatie van de wetshandhaving.
Volgens de incidentrapportage van het protocol van 22 mei, heeft de aanvaller een kwetsbaarheid in het prijsmechanisme van Cetus aangevallen, wat leidde tot een onmiddellijke pauze van alle smart-contractactiviteiten. De gegevens op de blockchain van het project tonen aan dat de exploit leidde tot een winst van $223 miljoen in tokens. Van dit bedrag is $61 miljoen overgemaakt naar Ethereum via bruggen, terwijl de resterende $162 miljoen door de validators van het Sui-netwerk is bevroren.
Momenteel heeft Cetus nog niet bekendgemaakt wanneer de normale handel zal worden hervat of of het team van plan is om codewijzigingen door te voeren voordat de contracten weer worden geactiveerd.
Sui heeft 114 actieve validators, en op 22 mei meldde het netwerk dat een brede meerderheid had besloten om alle transacties afkomstig van de wallets van de aanvaller onmiddellijk te blokkeren na de inbreuk. Deze collectieve act leidde tot de bevriezing van het resterende $162 miljoen en het vergrendelen van de tokens op de blockchain.
Gautham Santhosh, medeoprichter van Polynomialfi, tweette dat de crypto-gemeenschap momenteel de voordelen van snelle bescherming van activa tegen de implicaties weegt die voortvloeien uit het feit dat validators specifieke accounts naar believen kunnen opschorten. Hoewel hij benadrukte dat het proces consensus vereiste en niet willekeurig was, heeft deze gebeurtenis de veiligheidsassumpties met betrekking tot layer-1 blockchains flink aan het wankelen gebracht.
“Soms voelt het alsof we met blockchainveiliger zijn dan ooit, maar zijn we dat echt?” Deze vraag herinnert ons eraan dat doorlopende samenwerking en dialoog essentieel zijn in onze blockchain-reis.
Hoe werkt de beloning voor informatie precies?
Informaten moeten hun gegevens over de aanvaller sturen via e-mail, en als hun informatie leidt tot een arrestatie, kunnen ze de beloning van $5 miljoen claimen.
Wat gebeurt er met de bevroren fondsen?
De bevroren fondsen blijven op de blockchain liggen totdat er meer duidelijkheid is over de situatie en een mogelijke teruggave door de aanvaller.
Wanneer verwacht Cetus de normale handel te hervatten?
Cetus heeft nog geen specifieke datum gegeven voor de hervatting van de handel, omdat ze eerst de situatie met de exploiter en de beveiliging van hun contracten willen verhelderen.
