أصدرت شركة Cetus تقريرًا رسميًا عن حادثة السرقة، مشيرة إلى أنه في 22 مايو، تعرضت شركة Cetus لهجوم متقدم بعقد ذكي ضد مجموعة سيولة CLMM. وقد اتخذت شركة سيتوس تدابير فورية للتخفيف من التأثير.
استغل المهاجم ثغرة غير مكتشفة في مكتبة المصدر المفتوح، وخفض سعر المجمع، وبنى مركزًا في منطقة السعر المرتفع، واستغل عيب فحص الفائض لحقن سيولة عالية بشكل مصطنع باستخدام عدد قليل جدًا من الرموز. ثم قام بعمليات إزالة السيولة عدة مرات لاستخراج الأصول من المجمع، واستخدم بشكل متكرر وظائف حسابية غير موثوقة للهجوم، وفي النهاية نجح في سرقة الأموال.
من أجل الحفاظ بشكل مشترك على المصالح الأفضل للنظام البيئي بأكمله، وبدعم من غالبية عقد التحقق من Sui، قامت Cetus على وجه السرعة بتجميد عنواني محفظة Sui الخاصة بالمهاجم، والتي تحتوي على الجزء الرئيسي من الأموال المسروقة. قام المخترق بتبادل الأموال المسروقة المتبقية ونقلها عبر السلسلة إلى الشبكة الرئيسية لـ Ethereum.
تعمل شركة Cetus مع فريق الأمن في Sui ووكالات التدقيق المتعددة لمراجعة العقد وإجراء تدقيق مشترك متعدد الأطراف لضمان الاستعادة الآمنة لخدمات CLMM بعد اكتمال التحقق. وفي الوقت نفسه، ستعمل Cetus على تعزيز المراقبة على السلسلة، وإطلاق عمليات تدقيق إضافية ونشر تقارير أمنية بانتظام. لتعويض LPs المتضررة، تعمل Cetus على تطوير خطة استرداد مع شركائها في النظام البيئي وتدعو محققي Sui إلى دعم التصويت على السلسلة لتسريع عودة أصول المستخدم وإعادة بناء الثقة. وبينما تستمر العملية القانونية، يوفر Cetus أيضًا للمهاجم فرصة للعودة إلى القانون. سيتوس على وشك أن يوجه له إنذارًا نهائيًا. ستواصل Cetus إبلاغ المجتمع بكل تحديثات بشكل شفاف.