Cetus Protocol · 19
【比推每日新闻精选】华尔街日报:美伊停火斡旋陷僵局,伊朗不愿会面,卡塔尔拒绝充当调解方;摩根大通:Q1 加密资金流降至 110 亿美元,同比仅为去年的三分之一;机构:美国劳动力市场仍然脆弱,有 40%概率陷入经济衰退;嘉信理财将推出“Schwab Crypto”加密交易账户

【比推每日新闻精选】华尔街日报:美伊停火斡旋陷僵局,伊朗不愿会面,卡塔尔拒绝充当调解方;摩根大通:Q1 加密资金流降至 110 亿美元,同比仅为去年的三分之一;机构:美国劳动力市场仍然脆弱,有 40%概率陷入经济衰退;嘉信理财将推出“Schwab Crypto”加密交易账户

比推小编每日为您精选的Web3新闻:【华尔街日报:美伊停火斡旋陷僵局,伊朗不愿会面,卡塔尔拒绝充当调解方】比推消息,据华尔街日报报道,据熟悉相关情况的官员和调解人员称,卡塔尔拒绝充当美伊潜在停火协议的关键斡旋者,使寻找谈判出路的努力更加复杂。有相关人士透露,上周卡塔尔方面曾告知美国官员,该国无意在调解中扮演关键角色或牵头开展相关工作。调解人员当地时间周五早些时候表示,由巴基斯坦牵头的地区国家为促使美伊停火而进行的最新一轮努力已陷入僵局。调解人员称,伊朗已正式告知调解人员,未来几天不愿在伊斯兰堡与美国官员会面,并且美国的要求是不可接受的。调解人员还表示,土耳其和埃及仍在努力寻找解决问题的途径,并正在考虑新的会谈地点,包括卡塔尔首都多哈或伊斯坦布尔,同时也在考虑新的提议以打破僵局。另外,据伊朗媒体Fars News报道,消息人士称,伊朗已拒绝美国提出的为期48小时的停火提议。【摩根大通:Q1 加密资金流降至 110 亿美元,同比仅为去年的三分之一】比推消息, JPMorgan 分析称,2026 年第一季度数字资产资金流约为 110 亿美元,仅为去年同期的约三分之一,显示市场动能明显放缓。按当前节奏年化计算,全年资金流或约为 440 亿美元,远低于 2025 年约 1300 亿美元的历史高点。资金结构方面,本季度主要流入来源为企业资产负债表配置(尤其是 Strategy 等公司持续买入比特币)及加密风投资金,而传统投资者(包括机构与散户)参与度明显下降。此外,CME 比特币期货仓位走弱,反映机构需求转为负面;现货比特币与以太坊 ETF 在 1 月出现资金流出,虽 3 月有所回流,但整体仍偏疲软。分析认为,当前市场呈现出“少数大资金主导”的结构特征,而非广泛资金回流。【机构:美国劳动力市场仍然脆弱,有 40%概率陷入经济衰退】比推消息, EY-Parthenon 高级经济学家 Lydia Boussour 表示,尽管美国 3 月就业数据强劲反弹,但劳动力市场仍然脆弱。她认为,在政策环境充满不确定性的背景下,企业变得更加谨慎,招聘意愿正在降温,企业越来越倾向于保护利润率,并通过提升生产率而非扩大用工来应对。“展望未来,我们预计 2026 年的劳动力市场将基本处于冻结状态,其特征包括选择性招聘、工资增长受限以及在劳动力供给仍处于历史性紧张情况下进行战略性人员调整。”Boussour 预计,就业增长将略低于盈亏平衡水平,失业率将逐步升至约 4.7%。“鉴于中东冲突仍在持续,下行风险占主导,经济衰退概率为 40%,”她补充称。【嘉信理财将推出“Schwab Crypto”加密交易账户】比推消息,嘉信理财宣布将推出“Schwab Crypto”加密交易账户,支持用户直接交易比特币和以太坊,该账户由 Charles Schwab Premier Bank, SSB 自建系统并提供,除纽约州和路易斯安那州外向全美开放。嘉信理财此前表示,将于 2026 年初提供比特币和以太坊交易服务。【ZachXBT发布“Circle不作为档案”:在多起重大安全事件中对USDC冻结行动迟缓】比推消息,链上侦探 ZachXBT 在 X 平台发布“Circle 不作为档案”,指控其自 2022 年以来在合规执行方面存在超 4.2 亿美元的潜在失误,据其披露稳定币发行商 Circle 在多起重大安全事件中未能及时冻结涉案资金,包括 Drift Protocol(2026 年 4 月,损失 2.8 亿美元)、SwapNet(2026 年 1 月,损失 1600 万美元)、Cetus Proto...

140天前Wendy#比推每日精选

ZachXBT 调查报告:Circle 在合规行动中多次失职,涉及金额超 4.2 亿美元

比推消息,链上侦探 ZachXBT 发布一份针对 Circle 的调查报告,称自 2022 年以来,该公司在多起涉及非法资金的事件中存在合规执行不力的问题,累计涉及金额超过 4.2 亿美元。报告指出,Circle 作为 USDC 的发行方,一直以受监管、合规体系完善著称,其代币合约也具备冻结和拉黑地址的功能,并在服务条款中明确保留对可疑账户进行限制的权利。然而在多起重大安全事件中,这些机制并未被及时有效地使用。 报告重点提及 2026 年 4 月 1 日的 Drift Protocol 被攻击事件,约 2.8 亿美元资产被盗,攻击者通过 Circle 自有跨链桥 CCTP,在 6 小时内将超过 2.32 亿 USDC 从 Solana 转移至 Ethereum,但期间未有任何资产被冻结。类似情况还出现在 SwapNet、Cetus Protocol 以及 Mango Markets 等攻击事件中,部分案例中即便执法机构和行业专家已发出冻结请求,Circle 仍未及时采取行动,甚至在资产已被转移后才进行处理。 此外,报告还指出,在涉及黑客组织 Lazarus Group 的资金洗钱调查中,Circle 相较于其他稳定币发行方(如 Tether、Paxos 等)反应明显滞后。在部分案例中,冻结操作延迟长达数月。类似的延迟也出现在 Ledger 供应链攻击以及 GMX 被攻击事件中,USDC 在可疑地址停留数小时甚至更久,仍未被冻结。 ZachXBT 在报告中表示,此次披露并非否定 Circle 的产品或稳定币本身价值,但强调其合规执行上的决策已对行业造成真实且重大的损失。他指出,过去三年中,由于多次未及时采取行动,DeFi 生态累计损失达九位数美元,而 4.2 亿美元仅为公开案例的保守统计,实际规模可能更高。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

141天前burnking

Sui 上首个原生 AI Agent 启动平台 Surge 宣布正式上线

比推消息,据官方消息,Sui 生态首个原生 AI Agent 启动平台 Surge 正式上线,由 Cetus Protocol 深度支持,为 AI 项目提供一站式流动性接入、高效交易与增长加速。 Surge 的主要核心亮点包括: 项目融资与链上透明:单项目可获得超过 10 万美元资金支持,预算由代币持有者批准并由审计合约执行,花费用链上公开透明; 长期增长机制:设立 15 个 FDV 解锁里程碑,内盘代币 90% 仅在达成里程碑时解锁,抑制早期抛售,鼓励长期建设; 社区驱动参与:用户可如种子轮般支持优质早期 AI 项目,随里程碑达成共同解锁价值。 目前,AI 项目申请通道已开放。

369天前

CertiK 安全报告:钓鱼攻击造成近 4 亿美元损失,成 2025 Q2 最大威胁

比推消息,Web3 安全公司 CertiK 发布报告显示,2025 年上半年 Web3 安全事件损失近 25 亿美元,净损失 22.9 亿美元,超过去年全年。钓鱼攻击成为最大威胁,第二季度损失约 4 亿美元,占本季度总损失金额(约 8 亿美元)的一半,远超去年同期。尽管私钥泄露事件减少,代码漏洞攻击保持历史均值,但仍需警惕 Cetus Protocol 这类重大个案。

418天前

Cetus Protocol 将于 6 月 8 日重新上线

比推消息,所有用户将能够使用 Cetus 的全部功能,包括兑换、管理 LP 头寸、增加/移除流动性、领取费用和奖励等。

440天前#Sui #USDC #合约 #流动性 #用户 #解锁

Cetus Protocol 将于 6 月 8 日重启,LP 恢复率达 85%-99%

比推消息,Cetus Protocol 官方表示,该协议将于 2025 年 6 月 8 日 3:00 UTC 完全重启。此前,Cetus 的 CLMM 池遭受黑客攻击,导致大量代币损失。 重启后,用户将能够访问 Cetus 的所有功能,包括交易、管理流动性头寸、添加/移除流动性以及领取费用和奖励。受影响池的流动性恢复率在 85%至 99%之间。 为弥补损失,Cetus 将分配 15%的代币供应用于补偿合约,其中 5%将在重启时立即可领取,10%将从 2025 年 6 月 10 日起在 12 个月内线性解锁。 Cetus 团队已投入全部可用现金储备(约 700 万美元)并获得了 Sui Foundation 3000 万 USDC 的贷款来支持恢复。同时,团队正在多个司法管辖区采取法律行动追回剩余资金。

440天前
每月动态 | Web3 安全事件总损失约 2.66 亿美元

每月动态 | Web3 安全事件总损失约 2.66 亿美元

概览2025 年 5 月,Web3 安全事件总损失约 2.66 亿美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 15 起被黑事件,导致损失约 2.57 亿美元,有 1.62 亿美元得到冻结或返还,事件原因涉及合约漏洞、预言机攻击和账号被黑等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,164 名钓鱼事件受害者,损失规模达 963 万美元。(https://dune.com/scam-sniffer/may-2025-scam-sniffer-scam-report)安全大事件Cetus Protocol2025 年 5 月 22 日,SUI 生态上的流动性提供商 Cetus Protocol 遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,损失约 2.3 亿美元。 事件发生后,慢雾安全团队第一时间介入分析发现,此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,详细分析见慢雾:Cetus 被盗 2.3 亿美金事件分析。(攻击时序图)幸运的是,据 Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。(https://x.com/CetusProtocol/status/1925567348586815622)Cork Protocol2025 年 5 月 28 日,慢雾(SlowMist) 监测到与 Cork Protocol 相关的潜在可疑活动。据慢雾安全团队分析,此次攻击的根本原因在于一方面 Cork 允许用户通过 CorkConfig 合约创建以任意资产作为赎回资产(RA),使得攻击者可以将 DS 作为 RA 使用。另一方面任意用户都可以无需授权的调用 CorkHook 合约的 beforeSwap 函数,并允许用户传入自定的 hook 数据进行 CorkCall 操作,使得攻击者可以操控,将合法市场中的 DS 存入另一个市场中作为 RA 使用,并获得对应的 DS 和 CT 代币。(https://x.com/SlowMist_Team/status/1927705256915333359)据链上反洗钱与追踪工具 MistTrack 分析,攻击者地址 0xea6f30e360192bae715599e15e2f765b49e4da98 获利 3,761.878 wstETH,价值超 1,200 万美元。截至目前,共有 4,530.5955 ETH 停留在攻击者地址上,我们将持续对资金进行监控。BitoPro据链上侦探 ZachXBT 披露,台湾加密货币交易所 BitoPro 疑似在 2025 年 5 月 8 日遭遇攻击,损失金额约为 1,150 万美元。BitoPro 在 Tron、Ethereum、Solana、Polygon 等多个链上的热钱包出现异常资金外流,被盗资产通过去中心化交易所被迅速抛售。随后,这些资金被转入 Tornado Cash,或通过 Thorchain 跨链转至比特币网络,并进一步存入 Wasabi 钱包进行洗钱。(https://x.com/zachxbt/status/1929417001296146868)Demex2025 年 5 月 16 日,Demex 的借贷市场 Nitron 遭攻击,损失约 95 万美元。据 Demex 发布的事故分析报告...

445天前慢雾科技#慢雾科技

Cetus:Sui 上隔离资金已转至与 Sui 基金会和 OtterSec 共同管理的多签钱包

比推消息,此前遭遇黑客攻击的 Sui 生态去中心化交易所 Cetus Protocol 在 X 平台发文表示,在链上投票获得批准后,此前在 Sui 上隔离的资金现已安全转移到由 Cetus、Sui 基金会和 OtterSec 共同管理的多重签名信托钱包,目前正式进入恢复流程的下一阶段。为了让社区随时了解情况并积极参与,暂定 6 月 2 日进行 Space 会议详细回顾黑客攻击事件经过并分享恢复进度。

448天前

Cetus:将通过社区投票推进资产追回计划,拟实现 100%用户补偿

比推消息,Sui 链上协议 Cetus Protocol 在 X 发布最新进展,表示已准备好通过自有资金及代币金库、并结合来自 Sui 基金会的关键贷款,全面覆盖此前黑客攻击中离链的被盗资产。若社区即将启动的投票通过,受影响用户有望实现 100%全额追偿。 Cetus 强调,尽管补偿工作需依赖投票结果,公司仍承诺无论投票如何,恢复工作将在结果公布后立即启动,并将公布详细计划。官方再次对事件造成的影响致歉,并呼吁 Sui 社区团结一致,共同恢复生态系统的信任与韧性。

451天前
慢雾:Cetus 被盗 2.3 亿美金事件分析

慢雾:Cetus 被盗 2.3 亿美金事件分析

来源:慢雾科技原文链接:https://mp.weixin.qq.com/s/w4xkia029ZMKNjrXnT506g5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。随后,Cetus 发布公告称:“我们协议中检测到了一起事件,安全起见,智能合约已暂时暂停。目前,团队正在对该事件展开调查。我们很快会发布进一步的调查声明。” 事件发生后,慢雾安全团队第一时间介入分析,并发布安全提醒。以下是对攻击手法及资金转移情况的详细解析。(https://x.com/CetusProtocol/status/1925515662346404024)相关信息其中一笔攻击交易:https://suiscan.xyz/mainnet/tx/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x攻击者地址:0xe28b50cef1d633ea43d3296a3f6b67ff0312a5f1a99f0af753c85b8b5de8ff06被攻击的池子地址:0x871d8a227114f375170f149f7e9d45be822dd003eba225e83c05ac80828596bc涉及代币:haSUI / SUI攻击分析 此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,以下为具体步骤解析:(攻击时序图)1. 攻击者首先通过闪电贷借出了 10,024,321.28 个 haSUI,导致池子价格从 18,956,530,795,606,879,104 暴跌至 18,425,720,184762886,价格下跌幅度达到 99.90%。2. 攻击者精心选择了一个极窄的价格区间开立流动性头寸:Tick 下限:300000(价格:60,257,519,765,924,248,467,716,150)Tick 上限:300200 (价格:60,863,087,478,126,617,965,993,239)价格区间宽度:仅 1.00496621%3. 接着就是此次攻击的核心,攻击者声明要添加 10,365,647,984,364,446,732,462,244,378,333,008 单位的巨大流动性,但由于存在漏洞,系统只收取了 1 个代币 A。我们来分析一下攻击者为什么能够用 1 个 Token 兑换出巨额流动性。其核心原因在于 get_delta_a 函数中的 checked_shlw 存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少 haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。当系统计算添加如此巨大流动性需要多少 haSUI 时:public fun get_delta_a(    sqrt_price_0: u128,    sqrt_price_1: u128,&nbsp...

453天前慢雾科技#慢雾科技