Cetus потеряла миллионы, а пользователи — уверенность в экосистеме Sui.
Утром 22 мая децентрализованная криптовалютная биржа Cetus, работающая на блокчейне Sui, приостановила работу после обнаружения атаки, в результате которой было похищено около $223 миллионов. Сначала команда проекта лишь кратко заявила о технических неполадках и временной остановке платформы в целях безопасности. Однако позднее подтвердилось : средства пользователей были украдены.
По заявлению представителей Cetus, сразу после обнаружения инцидента они заблокировали смарт-контракт, чтобы не допустить дальнейшего вывода средств. При этом уточняется, что примерно $162 миллиона из похищенного объёма удалось «приостановить», хотя точный смысл этого термина компания пока не объяснила. Одновременно начата работа по возврату оставшейся суммы — для этого Cetus сотрудничает с Sui Foundation и другими партнёрами.
По данным блокчейн- аналитиков , около $50 миллионов уже были выведены в отдельный криптокошелёк. Это говорит о том, что злоумышленники, по крайней мере частично, смогли обойти первоначальные меры по защите средств.
Причина атаки остаётся предметом дискуссий. Некоторые участники Discord-сообщества Cetus предполагают , что хакер использовал уязвимость в протоколе биржи. Другие специалисты полагают , что злоумышленник мог искусственно манипулировать ценой токена, что и позволило ему вывести средства в таком объёме.
Cetus — один из заметных игроков на блокчейне Sui. В апреле компания сообщала, что совокупный объём торгов на платформе превысил $50 миллиардов. Масштаб атаки ставит под вопрос не только устойчивость самой биржи, но и вызывает сомнения в уровне безопасности в экосистеме Sui в целом.
Инцидент произошёл всего через три месяца после нашумевшей кибератаки на централизованную биржу Bybit, в ходе которой было украдено более $1,4 миллиарда. Тогда ответственность за нападение была возложена на северокорейских хакеров. Также недавно стало известно об утечке данных у 70 000 клиентов американской платформы Coinbase, где мошенники получили доступ к персональной информации через подкуп сотрудников.
По информации аналитической компании Chainalysis, в 2024 году с криптоплатформ было похищено свыше $2 миллиардов. Учитывая текущую динамику, 2025 год, по всей видимости, может побить этот антирекорд.