Cetus Hack: Das bekannte „LAX Crypto Security Playbook“ streift erneut

Crypto Chaos: Wie ein 163 -Millionen -Dollar -Hack beweist, dass wir alle nur flügeln! 😱💸

Also, hier sind wir wieder, Leute! Ein weiterer Tag, ein weiterer massiver dezentraler Finanzmittel (Defi) ausbeutet. Dies ist ein echtes doozy, der zu den größten Hacks rangiert. Und raten Sie mal, was? Laut den Blockchain -Sicherheits -Zauberern bei Dedaub wurde die Verwundbarkeit, die dieses Chaos verursacht hat, vor über zwei Jahren gemeldet. Sprechen Sie über einen klassischen Fall von „Wir werden später dazu kommen!“ 🙄

der Exploit: Eine kritische Überlauf -Verwundbarkeit

In einer Post-Mortem-Analyse, die so beruhigend ist wie eine lauwarme Tasse Tee, stellte Dedaub bekannt, dass Angreifer einen kritischen Überlauffehler in der automatisierten Marktherstellerin (AMM) von Cetus Protocol (AMM) ausnutzten. Weißt du, die Art von Fehler, die dich fragen lässt, ob jemand den Code tatsächlich liest? 🤔

Hier ist der Kicker: Der Fehler beinhaltete ein wenig Missgeschick mit großen numerischen Eingaben. Eine falsch geschriebene Erkrankung konnte die bedeutendsten Bits (MSB) nicht richtig verarbeiten. Daher konnten unsere schlauen Angreifer winzige Mengen an Token ablegen und mit riesigen Liquiditäts -Gutschriften weggehen. Es ist, als würde man in ein Buffet gehen und mit all den Resten irgendwie gehen! 🍽️


Genug von der deutschen Bürokratie? 😤Dann ab in die Krypto-Welt! 🚀💸

👉Klick auf "Beitreten" und erlebe den Spaß!📲


Und nur um der Wunde Salz hinzuzufügen, wurde diese Verwundbarkeit bereits während eines frühen Audits von Ottersec in der frühen 2023 -Prüfung identifiziert, als Cetus auf der Aptos -Blockchain gut spielte. Aber hey, wer muss Dinge reparieren, oder? 🙃

Wir haben alles richtig gemacht …

Wenn sie all diese Audits hatten, wie ist dieser Verletzung passiert? Es ist wie zu sagen, dass Sie ein erstklassiges Sicherheitssystem haben, aber die Haustür weit offen lassen! 🚪

Sie geben zu, dass diese Maßnahmen ihnen „ein Gefühl gaben, dass wir genug getan hatten“. Oh, süßes Sommerkind, das ist eine gefährliche Einstellung in der Cybersicherheit! Ihre Ehrlichkeit ist erfrischend, aber sie zeigt ein Muster, das wir immer wieder gesehen haben. 🙈

ein vertrauter Wiederherstellungsplan

Der Sechs-Punkte-Cetus im Verbesserungsplan hat sich festgelegt-Echtzeitüberwachung, besseres Risikomanagement, verbesserte Testabdeckung, öffentliche Berichterstattung, regelmäßige Audits und erweiterte Bug-Bounties-sind alle solide Sicherheitspraktiken. Aber lassen Sie uns real sein, das sind nicht genau bahnbrechende Ideen. Sie sind wie die grundlegenden Lebensmittelgruppen der Sicherheit! 🍏

Cetus sagt: „Viele dieser Maßnahmen sind bereits vorhanden, aber wir werden sie weiter bringen.“ Nun, das ist großartig, aber es fühlt sich ein bisschen so an, als würde man die Scheunentür nach dem Verschrauben des Pferdes schließen. 🐴

Der Cetus -Hack und die jüngste Coinbase -Sicherheitsverletzung unterstreichen ein bedeutendes Problem in der Krypto -Sicherheit. Viele Projekte behandeln umfassende Sicherheit als etwas, das im Laufe der Zeit vervollkommnet werden kann, und nicht als Voraussetzung für die Behandlung von Hunderten von Millionen in Benutzerfonds. Es ist wie zu sagen: „Ich werde lerne zu schwimmen, nachdem ich in das tiefe Ende gesprungen bin!“ 🏊‍eitung

Die Frage der Ökosystemverantwortung

Cetus ‚Forderung nach ökosystemweiter Zusammenarbeit bei der Sicherheit ist sowohl angemessen als auch in Bezug auf. Während die Beteiligung der Gemeinschaft wertvoll ist, sollte es keine robusten internen Sicherheitspraktiken ersetzen. Ihre Aussage, dass „das Schutz eines Defi -Protokolls nicht nur auf die Bemühungen unseres Team- und Audit -Partners angewiesen ist“, klingt ein bisschen wie das Bestehen des Geldes. Entschuldigung, Leute, aber du bist alleine! 🙅‍♀️

branchenweite Muster

Ich bezweifle es! 😏

Weiterlesen

2025-05-27 10:54