SUI REKT. Рекап всей истории
Произошедшее думаю ни для кого не новость — постов много, но почти все пустые. Так что по классике сделаю небольшой рекап + мысли о подобных ситуациях.
🫣 Если коротко:
Есть проект CETUS, который напрямую поддерживался SUI FOUNDATION, являлся крупнейшим агрегатором ликвы с TVL 240кк и давал под 30-50% на фарм.
Сегодня утром в пулах появились траблы, большинство токенов начало обесцениваться в ноль. Позже уязвимость подтвердил и сам протокол.
Результат — 200+ млн ущерба, -90% по щиткам, депег токенов
🤔 Как были украдены деньги?
CETUS использует свои пулы как источник цен (внутренние оракулы), без внешних провайдеров вроде Chainlink. Именно здесь и была главная уязвимость.
Хакеры заводили в пулы фейковые токены, чья цена не отвечала действительности. В результате протокол думал, что получает ликвидность, а на деле из пулов дрейнились реальные деньги, оставляя лишь фантики.
Полученные токены сливались в USDC и выводились через Wormhole в ETH, что и вызвало падение всех проектов.
💧 Можно ли обезопаситься?
Как бы грустно не звучало, но нет. CETUS старый проект, который имел аудиты + билдился на MOVE (язык с упором на безопасность). Уязвимость по своей сути была не в языке SUI, а в архитектуре протокола.
Если вы думаете, что в ETH такого не произошло бы, то нет. Это кейс лишь очередное подтверждение, что в DeFI надежности нет. То что сегодня выглядит секьюрным, завтра окажется очередным хаком с миллионными потерями.
🤟 Выводы и мысли
Это далеко не первый и точно не последний взлом в крипте. Не конец для SUI, и уж точно не похороны DeFi фарминга. Но это важное напоминание: в крипте нет полной безопасности.
Очень важно не гнаться за процентами, и не держать все деньги в одном протоколе. Всегда нужна диверсификация, и лишь она вас может спасти от подобного.
@cryptosyluet
Произошедшее думаю ни для кого не новость — постов много, но почти все пустые. Так что по классике сделаю небольшой рекап + мысли о подобных ситуациях.
🫣 Если коротко:
Есть проект CETUS, который напрямую поддерживался SUI FOUNDATION, являлся крупнейшим агрегатором ликвы с TVL 240кк и давал под 30-50% на фарм.
Сегодня утром в пулах появились траблы, большинство токенов начало обесцениваться в ноль. Позже уязвимость подтвердил и сам протокол.
Результат — 200+ млн ущерба, -90% по щиткам, депег токенов
🤔 Как были украдены деньги?
CETUS использует свои пулы как источник цен (внутренние оракулы), без внешних провайдеров вроде Chainlink. Именно здесь и была главная уязвимость.
Хакеры заводили в пулы фейковые токены, чья цена не отвечала действительности. В результате протокол думал, что получает ликвидность, а на деле из пулов дрейнились реальные деньги, оставляя лишь фантики.
Полученные токены сливались в USDC и выводились через Wormhole в ETH, что и вызвало падение всех проектов.
💧 Можно ли обезопаситься?
Как бы грустно не звучало, но нет. CETUS старый проект, который имел аудиты + билдился на MOVE (язык с упором на безопасность). Уязвимость по своей сути была не в языке SUI, а в архитектуре протокола.
Если вы думаете, что в ETH такого не произошло бы, то нет. Это кейс лишь очередное подтверждение, что в DeFI надежности нет. То что сегодня выглядит секьюрным, завтра окажется очередным хаком с миллионными потерями.
🤟 Выводы и мысли
Это далеко не первый и точно не последний взлом в крипте. Не конец для SUI, и уж точно не похороны DeFi фарминга. Но это важное напоминание: в крипте нет полной безопасности.
Очень важно не гнаться за процентами, и не держать все деньги в одном протоколе. Всегда нужна диверсификация, и лишь она вас может спасти от подобного.
@cryptosyluet