صرافی غیرمتمرکز Cetus اعلام کرد که هکری ناشناس موفق به سرقت ۲۲۳ میلیون دالر از داراییهای این پلتفرم شده است.
این صرافی در اقدامی کمسابقه، پیشنهاد کرده است که در صورت بازگرداندن وجوه، از پیگیری قانونی صرفنظر خواهد کرد و همزمان جایزهای ۵ میلیون دالری برای اطلاعاتی در نظر گرفته است که باعث شناسایی مهاجم شوند.
پروتکل Cetus، یکی از صرافیهای غیرمتمرکز فعال بر بستر بلاکچینهای Sui و Aptos است و این سرقت یکی از بزرگترین سرقتهای تاریخ بازار رمزارزها است که باعث توقف موقت قرارداد هوشمند پلتفرم برای بررسیهای فنی شد.
چند ساعت پس از آغاز تحقیقات، Cetus اعلام کرد که توانسته است مبلغ ۱۶۲ میلیون دالر از وجوه آسیبدیده را در بلاکچین Sui «متوقف» کند؛ اقدامی که با رأی اضطراری تأییدکنندگان شبکه به اجرا درآمد.
همچنین Cetus بیان کرد که مهاجم از یک بسته نرمافزاری آسیبپذیر برای اجرای حمله استفاده کرده، هرچند جزئیات فنی بیشتری منتشر نشده است. با وجود این، توسعهدهندگان اعلام کردهاند که مشکل، شناسایی و برطرف شده است و سایر پروژههای فعال در اکوسیستم نیز در جریان تهدید قرار گرفتهاند.
از سوی دیگر، صرافی غیرمتمرکز Cetus اعلام کرده که آدرس اتریومی مرتبط با مهاجم و این سرقت را شناسایی کرده و در همکاری با نهادهای ثالث و مراجع قضایی، در حال ردیابی و تلاش برای مسدودسازی داراییها است. به گفته Cetus، مهاجم میتواند با بازگرداندن وجوه از پیگرد قانونی معاف شود، که پیشنهادی تحت عنوان «تسویه سفیدکلاه زمانمند» است. همچنین جایزهای ۵ میلیون دالری برای ارائهدهندگان اطلاعاتی در نظر گرفته شده است که باعث شناسایی و دستگیری فرد مهاجم شوند.
شرکت تحلیل بلاکچین Elliptic نیز با انتشار گزارشی، علت اصلی حمله را وجود نقص در منطق بازارساز خودکار (AMM) دانسته، که زمینهساز حملاتی مشابه با وامهای سریع شده است. به گفته این شرکت، مهاجم با تبدیل توکنها از USDT به USDC و انتقال بینزنجیرهای از Sui به Ethereum در تلاش برای پنهانسازی منشأ وجوه بوده و آدرس او در تمامی صرافیها و ارائهدهندگان خدمات دارایی دیجیتل پرچمگذاری شده است.
پروتکل Cetus تاکنون میزبان بیش از ۱۵ میلیون حساب کاربری و ۱۴۴ میلیون تراکنش بوده و حجم کل معاملات این صرافی غیرمتمرکز تا ماه می ۲۰۲۵ به ۵۷ میلیارد دالر رسیده است.