Хакеры ушли с деньгами, пользователи с вопросами. Виновата дыра в коде, но будет ли наказание?
Децентрализованная биржа Cetus Protocol стала жертвой крупнейшего ограбления в истории криптовалютной индустрии, потеряв 223 миллиона долларов США в цифровых активах. Проект объявил о готовности заключить сделку с хакерами , обещая прекратить все правовые преследования в обмен на возврат украденных средств. Параллельно руководство платформы установило награду в пять миллионов долларов за информацию, которая приведёт к идентификации и аресту злоумышленников.
Cetus Protocol представляет собой протокол ликвидности, функционирующий в блокчейнах Sui и Aptos. Платформа использует модель концентрированного маркет-мейкера, позволяющую поставщикам капитала размещать активы в определённых ценовых диапазонах. Подобный подход повышает эффективность использования капитала и открывает возможности для продвинутых торговых стратегий.
Вообще биржа демонстрирует впечатляющие показатели деятельности с общим объёмом торгов в 57 миллиардов долларов по состоянию на май 2025 года. Она обслуживает более пятнадцати миллионов учётных записей пользователей, которые провели 144 миллиона торговых операций. Можно смело назвать её одной из крупнейших в криптовалютной экосистеме.
Инцидент произошёл вчера. Изначально администрация была вынуждена приостановить работу смарт-контракта для проведения расследования. Такой ход позволяет техническим специалистам проанализировать подозрительную активность и предотвратить дальнейший ущерб. Через несколько часов проект подтвердил факт кражи и сообщил об успешной заморозке 162 миллионов долларов из скомпрометированных средств.
В более позднем заявлении представители компании объявили, что хакер эксплуатировал уязвимый пакет программного обеспечения, однако подробности атаки не раскрываются. Сокрытие технических деталей является стандартной практикой для предотвращения копирования методов атаки другими злоумышленниками. Команда разработчиков работает над устранением обнаруженных уязвимостей и укреплением системы безопасности.
Администрация протокола заявила об идентификации первопричины эксплойта, исправлении связанного пакета и максимально быстром информировании разработчиков экосистемы при помощи участников сообщества для предотвращения воздействия на другие команды. Координация усилий между различными проектами блокчейн-экосистемы критически важна для минимизации распространения атак. Своевременное предупреждение может спасти миллионы долларов других платформ.
Платформа сообщила, что ей удалось идентифицировать адрес кошелька злоумышленника в сети Ethereum и связанных учётных записей, ведя работу со сторонними организациями по отслеживанию и заморозке активов. Правоохранительные органы получили уведомление о происшествии и начали собственное расследование. Международное сотрудничество в киберпространстве становится всё более важным для борьбы с трансграничными преступлениями.
Cetus Protocol предложил хакеру сделку: если он добровольно вернёт все украденные деньги в течение ограниченного времени, компания не будет подавать на него в суд и преследовать через правоохранительные органы. По сути, это амнистия в обмен на возврат средств.
Такой подход иногда называют "white hat settlement" — когда преступника пытаются убедить исправить ситуацию, предлагая ему избежать уголовного наказания. Название происходит от термина "белые хакеры" — этичные специалисты, которые ищут уязвимости, чтобы помочь их устранить. В данном случае компания как бы предлагает злоумышленнику "переквалифицироваться" из преступника в помощника, вернув деньги и избежав тюрьмы.