Sui-based Cetus Protocol หยุดให้บริการชั่วคราวหลังถูกเจาะระบบด้วย oracle exploit มูลค่า 223 ล้านดอลลาร์

Cetus Protocol แพลตฟอร์มแลกเปลี่ยนคริปโตแบบกระจายศูนย์ (DEX) บนเครือข่าย Sui Network ประกาศหยุดการทำงานของ smart contract ชั่วคราว หลังพบการเจาะระบบด้วยวิธี oracle manipulation ทำให้สูญเงินรวมกว่า 223 ล้านดอลลาร์สหรัฐ เหตุการณ์นี้ส่งแรงกระเพื่อมครั้งใหญ่ต่อความเชื่อมั่นในระบบนิเวศ Sui และสร้างแรงกดดันต่อราคาเหรียญหลายตัวที่เกี่ยวข้อง
ทีม Cetus ยืนยันผ่านโพสต์บนแพลตฟอร์ม X ว่าสามารถ pause smart contract ได้ทันทีหลังพบปัญหา และสามารถระงับเงินไว้ได้บางส่วนจำนวน 162 ล้านดอลลาร์ ขณะนี้กำลังทำงานร่วมกับ Sui Foundation และพันธมิตรต่าง ๆ เพื่อหาทางกู้คืนเงินที่เหลือ โดยยังอยู่ระหว่างการสอบสวนทางเทคนิคอย่างละเอียด
ข้อมูลจากบริษัท Lookonchain ระบุว่า แฮ็กเกอร์ได้เปลี่ยนสินทรัพย์ที่ขโมยมาเป็น USDC และนำข้ามเครือข่ายไปยัง Ethereum ก่อนแปลงเป็น ETH แล้ว ส่วนข้อมูลจาก DeFiLlama ชี้ว่า มูลค่าทั้งหมดที่ถูกล็อกอยู่ใน Cetus (TVL) ลดลงจากหลักหลายร้อยล้าน เหลือเพียง 75 ล้านดอลลาร์ สะท้อนความเชื่อมั่นที่หายไปอย่างรวดเร็ว
สาเหตุของการโจมตีเบื้องต้นมาจากบั๊กในระบบ oracle ซึ่งเป็นกลไกราคาในโปรโตคอล โดยนักวิเคราะห์จาก HackenProof ระบุว่า แฮ็กเกอร์อาศัยการป้อนสภาพคล่องจำนวนน้อยเพื่อปั่นราคาภายใน pool แล้วถอนเหรียญ SUI และ USDC ออกไป โดยไม่ต้องใส่สินทรัพย์จริง ทีม Cetus ถูกแนะนำให้ทบทวนการคำนวณในฟังก์ชันหลักของระบบอย่างรอบคอบ
แม้จะเป็นเหตุการณ์ที่สร้างความเสียหายอย่างมาก แต่ Cetus ยังได้รับกำลังใจจากชุมชนคริปโต โดย Changpeng Zhao (CZ) อดีตซีอีโอ Binance ได้ออกมาเปิดเผยว่าทีมของเขาได้ยื่นมือเข้าช่วย Cetus แล้ว เพื่อหาทางคลี่คลายปัญหานี้ร่วมกัน