Blockchain-beveiligingsbedrijf Dedaub heeft een post-mortemrapport vrijgegeven over de hack van de Cetus gedecentraliseerde beurs, waarbij de oorzaak van de aanval werd vastgesteld als een exploit van de liquiditeitsparameters die door de geautomatiseerde marktmaker (AMM) van Cetus werden gebruikt. Deze kwetsbaarheid bleef onopgemerkt door een controle op “overflow” in de code.
Volgens het rapport hebben de hackers gebruikgemaakt van een fout in de controle van de meest significante bits (MSB), wat hen in staat stelde om de waarden voor de liquiditeitsparameters met een enorme factor te manipuleren. Dit stelde hen in staat om met een enkele toets een relatief grote positie in te nemen. De onderzoekers van Dedaub merkten op:
“Dit stelde hen in staat om enorme liquiditeitsposities toe te voegen met slechts één eenheid van tokeninvoer, waarna ze pools hebben geleegd die gezamenlijk honderden miljoenen dollars aan tokens bevatten.”
Dit incident en de bijbehorende post-mortemanalyse weerspiegelen de zorgwekkende trend van cybersecurity-exploits en hacks die de crypto- en Web3-industrie teisteren.
Leiders binnen de sector hebben herhaaldelijk gewaarschuwd dat bedrijven in de industrie proactieve maatregelen moeten nemen om gebruikers te beschermen, voordat regelgevende instanties ingrijpen en regels opleggen aan de sector.
Op 22 mei werd de Cetus-beurs gehackt, wat leidde tot een verlies van $223 miljoen voor gebruikers binnen een tijdsbestek van 24 uur. Cetus en de Sui Foundation gaven aan dat de validatoren van het Sui-netwerk het merendeel van de gestolen activa hebben bevroren.
Volgens het team van Cetus werd $163 miljoen van de $223 miljoen op dezelfde dag als de hack door de validatoren en ecosysteempartners bevroren.
De beslissing om de gestolen fondsen te bevriezen heeft uiteenlopende reacties in de crypto-gemeenschap opgeroepen. Voorstanders van decentralisatie bekritiseerden de validatoren voor hun inmenging en controle over de blockchain. “Sui-validatoren censureren actief transacties over de blockchain,” schreef een gebruiker op een sociaal netwerk, en velen deelden deze mening.
“Dit ondermijnt volledig de principes van decentralisatie en transformeert het netwerk tot niets meer dan een gecentraliseerde, toestemming gegeven database,” aldus de reactie.
Daarnaast merkte Steve Bowyer op dat het opmerkelijk is hoe veel Web3-projecten, die door durfkapitalisten zijn gefinancierd, zwaar leunen op centralisatie, ondanks dat ze claimen het ethos van Bitcoin te omarmen.
De hack van de Cetus gedecentraliseerde beurs benadrukt de noodzaak van robuuste beveiligingsmaatregelen binnen de crypto-industrie. Terwijl decentralisatie de kern vormt van veel blockchain-toepassingen, roept de reactie van de validatoren vragen op over de effectiviteit van bestaande protocollen en de toekomst van decentralisatie in een steeds risicovoller landschap.
Wat is de oorzaak van de hack op de Cetus beurs?
De hack werd veroorzaakt door een exploit van de liquiditeitsparameters van de AMM van Cetus, waarbij een fout in de MSB-check resulteerde in het manipuleren van deze waarden.
Hoeveel geld is er verloren door de hack?
Gebruikers verloren $223 miljoen, waarvan $163 miljoen kort na de hack door Sui-validatoren werd bevroren.
Wat zijn de gevolgen van deze hack voor de decentralisatie?
De reactie van de validatoren, die overgingen tot het bevriezen van gestolen fondsen, heeft geleid tot kritiek op centralisatie binnen de blockchain en roept vragen op over de toekomst van echte decentralisatie.
