币币情报道:
在价值2.23亿美元的漏洞震动了Sui生态系统六天后,去中心化交易所Cetus宣布了一项恢复计划。如果社区批准,该计划将通过协议级升级覆盖黑客控制的钱包。
投票将决定是否从攻击者的钱包中强制回收1.62亿美元冻结资金,这是Cetus“更大恢复计划”的一部分。
Cetus表示:“利用我们的现金和代币库,我们现在可以完全覆盖目前链下被盗的资产。”发推文周二。“其中包括来自Sui基金会的一笔重要贷款,使所有受影响的用户能够100%恢复正常。”
恢复计划针对的是近期袭击鲸鱼座利用DEX自动做市商和预言机逻辑的缺陷。黑客通过这一漏洞耗尽了整个网络的流动性池。
一项社区投票于太平洋时间5月27日下午1点启动,开放时间最长为七天,将决定是否授权协议升级,以便在没有黑客签名的情况下收回被冻结的资金。
据一份文件称,如果获得批准,这些资产将被转移到由Cetus、审计公司OtterSec和Sui基金会共同控制的4/6多重签名钱包中。陈述来自隋。
SUI持有者可以将其权益委托给投票“赞成”、“反对”或“弃权”的验证者。基金会自身的权益被排除在外,以保持中立。
只有超过50%的总股份参与并且多数投票赞成,升级才会通过。
截至周三凌晨,37.3%的投票者表示“赞成”,0票表示“反对”。其余62.7%的投票尚未投出。
如果在最初的48小时后结果具有决定性意义,投票可能会提前结束。
如果该协议升级获得通过,将允许别名地址执行两笔交易,分别用于每个黑客控制的钱包。这些交易会将资金转入多重签名钱包。
Cetus漏洞是由于溢出保护中的一个严重缺陷造成的,其中错误的按位截断检查允许攻击者绕过安全措施并操纵流动性计算。验尸报告来自区块链安全公司Dedaub。
区块链分析公司PeckShield上周四证实,6150万美元的被盗资金USDC此后一直桥接到以太坊;其余部分仍冻结在Sui上。
CoinGecko称,Sui(SUI)在过去24小时内上涨了6.9%,达到3.70美元,此前在Cetus漏洞利用后,Sui的价格从4.18美元大幅下跌至3.82美元。数据显示。
编辑塞巴斯蒂安·辛克莱