De acordo com o Cointelegraph, o Cetus Protocol, uma exchange descentralizada nativa da blockchain Sui, está transitando para um modelo de código aberto após uma violação significativa de segurança em maio que resultou em um exploit de $220 milhões. O ataque, que ocorreu em 22 de maio, explorou uma falha no mecanismo de precificação, permitindo que o atacante drenasse tokens das principais pools de liquidez da exchange. Em resposta, a Cetus conseguiu congelar $162 milhões dos fundos roubados logo após o incidente.
Antes do ataque, a Cetus estava experimentando um aumento no volume de negociações, com mais de $5 bilhões registrados em abril e maio, apesar do fechamento após o exploit. Em uma postagem no Medium datada de 7 de junho, a equipe da Cetus anunciou sua mudança para se tornar totalmente de código aberto, introduzindo um novo programa de recompensas brancas destinado a incentivar contribuições técnicas e de segurança coletivas. Como parte de seus esforços de relançamento, a equipe trabalhou incansavelmente para corrigir a vulnerabilidade do software, restaurar os dados das pools a preços precisos e realizar auditorias de segurança abrangentes em todas as correções de código e atualizações de contrato.
Para reabastecer as pools de liquidez afetadas, a Cetus utilizou uma combinação de $7 milhões em reservas de caixa, um empréstimo de $30 milhões em USDC da Fundação Sui e alguns dos ativos recuperados do atacante. No entanto, nem todas as pools foram totalmente restauradas, com taxas de recuperação variando de 85% a 99%, dependendo da extensão da drenagem durante o ataque. Em um esforço para compensar os usuários afetados, a Cetus alocou 15% de seu suprimento de token nativo, CETUS, para um plano de compensação. Isso inclui 5% disponíveis imediatamente e 10% a serem desbloqueados linearmente ao longo do próximo ano, começando em 10 de junho.
Apesar do relançamento, o token CETUS viu uma queda, caindo mais de 12% nas últimas 24 horas para negociar a $0,11, conforme relatado pelo CoinGecko. O protocolo também planeja aprimorar seu sistema de monitoramento e realizar auditorias de segurança adicionais. Ações legais estão em andamento, com processos iniciados em várias jurisdições e agências de aplicação da lei ativamente envolvidas. A Cetus permanece confiante na eventual recuperação dos ativos restantes, apesar das tentativas do atacante de lavar os fundos roubados. No dia seguinte ao ataque, a Cetus ofereceu uma recompensa de 'chapéu branco' de até $6 milhões ao explorador pela devolução dos 20.920 Ether roubados e dos $162 milhões em fundos congelados na blockchain Sui.