网址PPTXZ解意为:PPT下载的头字母
首页> 攻略资讯> 手游攻略> Cetus被骇案「悬赏500万美元」 链上侦探ZachXBT 赏金太少了 哪个高手想做?

Cetus被骇案「悬赏500万美元」 链上侦探ZachXBT 赏金太少了 哪个高手想做?

近期遭遇严重骇客攻击的去中心化交易所 Cetus,昨(23)晚公布最新事件进展,官方表示目前尚未收到骇客的联繫,因此将提供 500 万美元的悬赏,奖励任何能成功协助确认及逮捕骇客的相关人士。却被链上侦探Zach狠狠了酸了一把。
(前情提要:Cetus遭骇2.2亿美元后:祭600万美元赏金与骇客谈判、Sui生态迷因币重伤
(背景补充:SUI 链上协议 Cetus 流动性池疑遭骇!交易对异常暴跌70%以上

本文目录

  • 事件进展回顾
  • Cetus 最新公告:悬赏 500 万美元追缉骇客
  • ZachXBT 开砲:有能力的人不赚这么少
  • CETUS 币价尚未回温

 

链 Sui 上最大的去中心化交易所(DEX)暨流动性提供者 Cetus Protocol,近期遭遇了一场严重的骇客攻击,这起事件发生于 2025 年 5 月 22 日,损失金额高达 2.2 亿美元,成为了今年 DeFi 领域中最严重的骇客事件之一。

事件进展回顾

这次攻击导致 Cetus 平台的多个流动性池被清空,主要涉及 SUI 与 USDC 等资产。事件发生后,Sui 生态系统内的多个代币价格出现剧烈波动,例如:HIPPO、LOFI、SQUIRT 等代币价格一度暴跌 75% 至 97%;Cetus 自身的代币 CETUS 价格也一度下跌超过 40%;而 SUI 代币价格下跌约 15%,从 4.18 美元跌至 3.65 至 3.90 美元之间。此外,Sui 生态系统中的其他协议,如 Bluefin 和 Momentum 等 DEX,也因安全考量暂停了部分活动,显示此次事件对整个生态系统的冲击。

据调查,骇客利用了 Cetus 智能合约中集中流动性市场製造者(CLMM)系统的漏洞,特别是「tick account」中的算术溢出问题,导致流动性提取值的错误计算。骇客透过伪造代币(如 BULLA 和 MOJO)操纵价格曲线与储备金计算,仅注入几乎为零的流动性,就能抽走大量真实资产。

攻击发生后,骇客迅速将盗取的资产转换为 USDC,并透过跨链桥将约 6,000 万美元转移至以太坊,兑换为 21,938 ETH。

Cetus 团队在发现异常后,则立即暂停智能合约,防止损失进一步扩大,并与 Sui 基金会及区块链安全公司合作展开调查。Sui 网路的验证者成功冻结了约 1.6 亿美元的被盗资金,阻止其进一步转移。此外,Cetus 此前已向骇客提出一项 600 万美元的「白帽赏金」,希望骇客归还 20,920 ETH 及其他资产,以换取免于法律追诉。

Cetus 最新公告:悬赏 500 万美元追缉骇客

就在昨(23)晚,Cetus 官方透过 X 平台更新了这一事件的最新进展,官方表示目前尚未收到骇客的联繫,因此将提供 500 万美元的悬赏,奖励任何能提供有效资讯(包括姓名、地点、证据),并成功协助确认及逮捕骇客的相关人士:

更新:我们尚未收到骇客的任何联繫。我们鼓励骇客认真考虑我们提出的条件。

与此同时,在 Inca Digital 的支援以及 Sui 基金会的财务支持下,我们宣布提供 500 万美元的悬赏,奖励任何能提供有效资讯(包括姓名、地点、证据),并成功协助确认及逮捕骇客的相关人士。

相关资讯可透过电子邮件提交至 [email protected],标题请注明「Cetus lead」。

如果骇客愿意合作并接受我们的提议,正如我们所希望的,我们将不会进一步採取任何法律行动或追索,包括取消这项 500 万美元的悬赏。悬赏金额将由 Sui 基金会自行决定是否支付。

?UPDATE: We have not received any communication from the hacker. We encourage the hacker to sincerely consider our offer terms.

Simultaneously, with the support of Inca Digital and financial support from Sui Foundation, we are announcing a bounty of $5M for relevant information…

— Cetus? (@CetusProtocol) May 23, 2025

ZachXBT 开砲:有能力的人不赚这么少

在悬赏X贴文下,着名的链上侦探 ZachXBT 自然被不少人 tag 了,但他却严正了回覆一篇略长的推文,十分嫌弃 500 万美元实在「不尊重人」:

「成功才支付 500 万美金」这种条件是一笔烂交易,任何有实力的公司都不会接受这种收费结构

那一开始要投入的那些工时怎么办?

本质上,受害者一开始完全不承担任何风险,而试图帮忙的人却得冒着自己时间与精力白费的风险。这根本不对等。

这种模糊不清的「悬赏金」制度对整个产业是有害的。它们只是在营造一种「我们有在处理」的假象,实际上根本无法吸引任何真正有能力的人参与

合理的报酬结构应该同时做到两点:

  1. 按时收费来补偿投入的工时

  2. 用成功获得的报酬比例(contingency)来激励成果
    这正是所有顶尖公司惯用的收费方式

再者,有很多因素显示这些「悬赏金」根本不公平:

  • 如果攻击者在一个司法管辖极度困难的地区,那怎么办?

  • 如果执法单位在逮捕过程中根本无法追回全部资金,又该怎么算?

等等等等。

Zach 的说法引起非常多网友和链上分析者迴响,皆认为抛出 500 万美元就想着会有人出面「找到真凶」的想法非常不负责任。

CETUS 币价尚未回温

受骇客事件影响,CETUS 代币价格在事件发生后大幅下跌,跌幅一度超过 40%,最低跌至近 1 个月低点。撰稿当下,CETUS 币价仍尚未回温,暂报 0.1627 美元,近 24 小时跌幅为 6.2%,市值约为 1.18 亿美元。

同时,SUI 币价首次影响,目前也处在近一周的低谷,暂报 3.67 美元,近 24 小时跌幅达 6.5%,市值约为 122 亿美元。

相关阅读