PANews 5月27日消息,據The Block報道,基於Sui的去中心化交易平臺Cetus確認,其CLMM智能合約所用開源庫存在漏洞,致使黑客通過閃電互換操縱池價並重復提取流動性,最終盜走約2.23億美元。漏洞源自inter_mate庫的整數溢出檢查錯誤。Cetus已停用核心合約並凍結部分攻擊者地址資金,但仍有約6000萬美元被轉至以太坊。平臺現正籌備升級及回滾提案,並懸賞500萬美元徵求破案線索。