🧨 Что произошло
22 мая 2025 г. децентрализованный обменник Cetus (ключевой поставщик ликвидности сети Sui) подвергся атаке. Хакер воспользовался уязвимостью (предположительно сбоем ценового оракула) и с помощью «поддельных» токенов исказил формулы ценообразования в пулах, выкачав из них реальные средства. В результате работа протокола была экстренно остановлена для безопасности.
💸 Объём украденного
По первоначальным оценкам, из пулов Cetus выведено свыше $200 млн в различных токенах — один из крупнейших DeFi-инцидентов 2025 года. Однако позже on-chain анализ показал подтверждённые прямые потери около $11 млн (прежде всего в токенах SUI из основного пула SUI/USDC). Кошелёк, связанный с хакером, содержит ~12,9 млн SUI (≈$54 млн), что подтверждает масштаб эксплойта.
📉 Пострадавшие токены
Резкое обнуление пулов ликвидности вызвало обвал цен множества токенов на Sui. В их числе локальный стейблкоин USDC на Sui, который потерял привязку к доллару (депег), а также другие токены экосистемы (например, LBTC, AXOL, LOFI), чьи курсы просели на 80–90%. Собственный токен DEX (CETUS) рухнул примерно на 40% на новостях о взломе.
📊 Реакция рынка
Внутри Sui-экосистемы началась паника: ликвидность исчезла, торговля на Cetus остановилась, инвесторы спешили вывести средства. SUI на самой Cetus мгновенно просел из-за пустых пулов, USDC(Sui) и другие пары торговались по искажённым ценам. Однако на централизованных биржах SUI удержался относительно стабильно (около $4) — широкий рынок отнёсся к инциденту спокойнее, ограничив падение цен главным образом рамками Sui-сегмента.
🛠 Действия команды и сети
Команда Cetus сразу приостановила смарт-контракты и заморозила все операции, объявив в X (Twitter) об “инциденте” и начале расследования. Разработчики сообщили, что изучают причину сбоя и готовят подробный отчёт, призвав пользователей к терпению. По предварительной версии от команды, причиной могла быть именно ошибка оракульного ценового источника, а не взлом смарт-контракта — но окончательные выводы ещё не опубликованы.
🤝 Реакция экосистемы
Сеть Sui отреагировала заявлением о поддержке: команда блокчейна подтвердила осведомлённость о ЧП и пообещала полное содействие расследованию. Крупная биржа Bybit публично предложила помочь с анализом и отслеживанием украденных средств. Тем не менее, злоумышленник уже пытается скрыть следы: по данным PeckShield, хакер внёс около $10 млн в токенах SUI в кредитный протокол SuiLend (чтобы взять стейблкоины взамен) и, вероятно, вывести их с сети.
_______
🚫 На данный момент информации о возврате или заморозке похищенных активов нет — расследование продолжается, пользователи ожидают дальнейших обновлений от Cetus и Sui.
Держим руку на пульсе. Выглядит все как недавний взлом Demex, не удивлюсь, если это одна команда.
Чат: @WhiteHackerRuChat
Новости: https://t.me/+x2ajiABl6C4xNzU6