Trusted

Sui kondigt $10 miljoen beveiligingsherziening aan na de Cetus-hack

2 min
Geüpdatet door Mohammad Shahid

In het kort

  • Sui belooft $10 miljoen voor verbetering van ecosysteembeveiliging via audits, bug bounties, formele verificatie en betere tools voor ontwikkelaars na de Cetus-hack.
  • Het netwerk streeft naar gedeelde verantwoordelijkheid en ondersteunt dApp-bouwers direct om toekomstige kwetsbaarheden te voorkomen.
  • Beveiligingsherziening volgt op de $223 miljoen exploit, een controversiële bevriezing van fondsen en community-backlash over Sui's voorgestelde on-chain stemming om activa terug te geven.
  • promo

Sui Network heeft een investering van $10 miljoen aangekondigd voor verbeteringen in de beveiliging van het ecosysteem, na een exploit van $223 miljoen gericht op Cetus Protocol, een gedecentraliseerde exchange gebouwd op Sui.

Het initiatief omvat financiering voor smart contract-audits, bug bounty-programma’s, formele verificatietools en samenwerking met ontwikkelaars om de beveiliging van dApps te versterken.

Sui verbetert zijn blockchainbeveiliging

Hoewel de exploit werd veroorzaakt door een bug in de aangepaste wiskundebibliotheek van Cetus – en niet door een fout in de Sui-blockchain of de Move-taal – erkende Sui dat de impact op gebruikers weerspiegelt op het bredere netwerk.

De nieuwe maatregelen zijn bedoeld om Sui’s benadering te verschuiven van alleen platformverantwoordelijkheid naar gedeelde verantwoordelijkheid binnen het ecosysteem. De blockchain wil bouwers direct ondersteunen en de kans op soortgelijke incidenten verkleinen.

Ook vermeldde Sui dat het zich inzet om nauw samen te werken met zijn ontwikkelaarscommunity om te bepalen hoe en waar de $10 miljoen zal worden ingezet. 

Dit omvat ondersteuning voor geverifieerde open-source bibliotheken en het verbeteren van beveiligingseducatie binnen het ecosysteem.

De aankondiging volgt op een grote exploit van het Cetus Protocol op 22 mei. Aanvallers haalden $223 miljoen weg door een kwetsbaarheid in een AMM-functie te benutten. 

De bug maakte manipulatie van liquiditeitsposities mogelijk door middel van een rekenkundige overflow.

Als reactie bevroren Sui validators ongeveer $162 miljoen van de gestolen activa. Ongeveer $60 miljoen werd naar Ethereum overgebracht voordat de bevriezing plaatsvond.

Ondertussen was de aanval niet direct op het Sui-netwerk gericht, maar had het wel een negatieve impact op het marktsentiment. SUI is bijna 10% gedaald sinds het incident.

Het meest opvallend is dat de TVL van het netwerk sterk is gedaald van $2,1 miljard op 22 mei naar $1,5 miljard na de aanval. 

Sui TVL na Cetus hack
Sui TVL daalt na de Cetus hack. Bron: DeFilLama

Sui’s on-chain stem veroorzaakt kritiek

In het weekend kreeg Sui kritiek voor het voorstellen van een on-chain stemming om de bevroren fondsen terug te geven aan Cetus. Hoewel de stichting neutraliteit beloofde, maakten veel communityleden zich zorgen over de macht van validators en mogelijke centralisatie.

De stemming werd vergeleken met Ethereum’s DAO-incident in 2016. Het leidde tot een nieuw debat over governance en de onveranderlijkheid van blockchain-netwerken.

Ondertussen heeft Cetus een white-hat beloning van $6 miljoen aangeboden, en de Sui Foundation heeft een extra beloning van $5 miljoen uitgeloofd voor informatie die leidt tot de identificatie van de aanvaller.

Over het algemeen heeft dit incident een cruciaal moment gemarkeerd voor de volwassenheid van Sui als een Layer-1 blockchain. Het nieuwste beveiligingsinitiatief van de blockchain is prijzenswaardig.

Zoals BeInCrypto eerder meldde, denken de meeste Web3-beveiligingsexperts dat proactieve maatregelen de enige manier zijn om verliezen en grote exploits in deze industrie te beperken.

Beste crypto platforms in Nederland
YouHodler YouHodler Ontdek
Wirex Wirex Ontdek
KuCoin KuCoin Ontdek
Beste crypto platforms in Nederland
YouHodler YouHodler Ontdek
Wirex Wirex Ontdek
KuCoin KuCoin Ontdek
Beste crypto platforms in Nederland

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

mohammad.shahidullah.jpg
Mohammad Shahid
Mohammad Shahid is een ervaren crypto-journalist met een specialisatie in blockchainbeveiliging. Hij behandelt een breed scala aan onderwerpen, van Web3 tot retail-crypto. Als ervaren freelance-journalist heeft hij gewerkt aan campagnes voor verschillende tier-1 exchanges, zoals Bitget, en startups, waaronder RankFi en HAQQ.
LEES VOLLEDIGE BIO