fomox
MercadosPerpsÀ vistaSwap
Meme
Referência
Mais
Pesquisar token/carteira
/

O que significa a violação do Cetus Protocol: de que forma a Sui perdeu 223 milhões $ devido a vulnerabilidades em smart contracts?

2026-01-01 03:50:39
Altcoins
Blockchain
Ecossistema de criptomoedas
DeFi
Carteira Web3
Classificação do artigo : 4
23 classificações
# Meta Description **Português (160 caracteres):** Descubra como o Cetus Protocol sofreu uma violação de 223 milhões $ através de vulnerabilidades em smart contracts, ataques de flash loan e manipulação de oráculos na Sui. Analise os riscos de segurança e os receios de centralização evidenciados por este caso.
O que significa a violação do Cetus Protocol: de que forma a Sui perdeu 223 milhões $ devido a vulnerabilidades em smart contracts?

Vulnerabilidades em Smart Contracts: O Ataque de Flash Loan e Reentrância ao Cetus Protocol no Valor de 223 Milhões $

A violação de 223 milhões $ no Cetus Protocol resultou de uma combinação crítica entre vulnerabilidade de overflow aritmético e mecanismos de ataque de reentrância nas funções de cálculo de liquidez do smart contract. A falha localizava-se na proteção contra overflow do protocolo, especificamente na função checked_shlw, empregue para evitar overflows de inteiros em operações de deslocamento de bits. Esta vulnerabilidade permitiu aos atacantes contornar as verificações de segurança que protegiam os cálculos das pools de liquidez.

Os atacantes exploraram esta vulnerabilidade recorrendo a um mecanismo sofisticado de flash loan, depositando quantidades mínimas de tokens—chegando a uma única unidade—enquanto cunhavam volumes desproporcionais de participações nas pools de liquidez. O bug de overflow aritmético não validava corretamente os parâmetros de entrada, truncando valores e corrompendo os cálculos do delta de tokens. Por meio de chamadas repetidas de reentrância, o atacante drenou sistematicamente ativos como SUI e USDC de várias pools de liquidez sem fornecer colateral equivalente.

O ataque decorreu de forma extremamente rápida, esgotando cerca de 223 milhões $ em menos de quinze minutos. O atacante conseguiu transferir aproximadamente 62 milhões $ em USDC, convertendo-os em ETH antes de os validadores da Sui conseguirem congelar os restantes fundos roubados. Esta exploração demonstrou como uma verificação de overflow incorreta num componente open-source pode originar perdas catastróficas, expondo fragilidades estruturais na arquitetura de segurança do smart contract e lacunas críticas na proteção das pools de liquidez face a ataques sofisticados de flash loan.

Manipulação de Oráculos e Controlo de Preços: Como os Atacantes Exploram a Arquitetura AMM do Cetus em 12 Pools de Liquidez

A violação ao Cetus Protocol explorou debilidades nos mecanismos de preços baseados em oráculos da arquitetura AMM. Os atacantes criaram tokens falsos para manipular as curvas de preços internas utilizadas pelo Cetus na definição das taxas de câmbio nas suas pools de liquidez. Em vez de atacarem pools individuais de forma sequencial, coordenaram um ataque simultâneo a doze pools de liquidez, aproveitando a mecânica do automated market maker para maximizar a vantagem.

Ao manipular os oráculos, os atacantes inflacionaram ou deflacionaram artificialmente os preços dos ativos no sistema de cálculo do protocolo. Como o modelo AMM do Cetus dependia destes sinais de preço para executar transações e equilibrar as pools, a distorção dos dados dos oráculos criou oportunidades de arbitragem. Os atacantes repetiram este mecanismo de controlo de preços, drenando sistematicamente reservas das pools afetadas, já que os dados corrompidos levavam o AMM a operar a taxas artificiais vantajosas para os próprios atacantes.

As doze pools visadas representavam os principais pares de negociação na blockchain Sui, tornando-as alvos de grande valor. Manipulando as curvas de preços nesta rede interligada de pools, os atacantes criaram efeitos em cascata que ampliaram a eficiência da extração. Esta exploração sistemática revelou vulnerabilidades críticas na integração dos dados de oráculos com as operações AMM do Cetus, evidenciando como pontos únicos de falha na infraestrutura de preços podem comprometer todo o ecossistema de liquidez em blockchains Layer 1 emergentes.

Riscos de Centralização Evidenciados: O Congelamento de Ativos de Emergência pela Sui Foundation e o Paradoxo da Descentralização

Quando a Sui Foundation coordenou validadores para congelar 162 milhões $ em ativos roubados após o ataque ao Cetus Protocol em 22 de maio, tornou evidente uma tensão fundamental no modelo de governação da rede. Embora a Sui afirme oficialmente que nem a Foundation nem a Mysten Labs controlam validadores ou impõem comportamentos, esta atuação de emergência contradiz essas alegações e levanta questões sobre os reais riscos de centralização da blockchain.

O mecanismo de congelamento revela uma estrutura de poder implícita que fragiliza os pressupostos de descentralização. Os validadores são obrigados a manter uma caução de 30 milhões SUI para participar, o que cria um incentivo financeiro substancial—um instrumento de 114 milhões $—para a Foundation influenciar as decisões sem necessidade de ordens explícitas. Quando a Foundation sugeriu bloquear a carteira do atacante, os validadores enfrentaram uma pressão significativa para cumprir, tornando a coordenação quase inevitável, mesmo sem coerção formal.

Este incidente revelou vulnerabilidades de segurança DeFi e preocupações de governação. A violação ao Cetus Protocol demonstrou que respostas de emergência na rede Sui dependem da coordenação centralizada, não de protocolos totalmente descentralizados. O congelamento de ativos cripto, embora vise proteger utilizadores, ilustrou que as alegações de descentralização da rede merecem escrutínio. Críticos defendem que a Foundation mantém controlo de facto, enquanto apoiantes argumentam que a participação de validadores é tecnicamente opcional.

O paradoxo é inescapável: pode uma blockchain reivindicar real descentralização se a resposta a crises exige ação concertada de um número restrito de entidades com interesses financeiros alinhados?

FAQ

Como surgiu a vulnerabilidade no Cetus Protocol? Porque resultou numa perda de 223 milhões $?

O Cetus Protocol foi alvo de um exploit a um smart contract que drenou pools de liquidez, causando perdas de 223 milhões $. Atacantes exploraram vulnerabilidades não corrigidas, permitindo extração não autorizada de fundos dos mecanismos centrais do protocolo.

Qual o impacto da vulnerabilidade do Cetus Protocol na blockchain Sui sobre outros projetos DeFi e na segurança dos fundos dos utilizadores?

O ataque de 223 milhões $ ao Cetus expôs falhas críticas no ecossistema DeFi, levando a revisões urgentes de segurança em vários projetos. Aumentou a cautela dos utilizadores e acelerou a adoção de auditorias e proteções reforçadas para smart contracts em toda a indústria.

Como podem investidores e utilizadores identificar e prevenir riscos de vulnerabilidade de smart contract?

Verifique auditorias de código por empresas de segurança de referência, avalie a transparência e histórico do projeto, acompanhe discussões da comunidade sobre vulnerabilidades identificadas e utilize protocolos com registo comprovado de segurança antes de investir fundos.

Que medidas corretivas e planos de compensação implementou o Cetus Protocol após a descoberta da vulnerabilidade?

Cetus Protocol corrigiu a vulnerabilidade e implementou um plano de compensação utilizando receitas do protocolo e emissão de tokens para reembolsar utilizadores afetados, visando restaurar a confiança da comunidade.

O mecanismo de auditoria de segurança da Sui blockchain tem lacunas? Como reforçar a segurança dos smart contracts no futuro?

As auditorias de segurança da Sui devem ser reforçadas com verificação multipartidária e métodos de verificação formal. Melhorias futuras incluem revisões de código mais rigorosas, frameworks de testes avançados e auditorias comunitárias contínuas para prevenir vulnerabilidades.

Comparando com outros protocolos DeFi, que questões de gestão de risco apresenta o Cetus Protocol?

O Cetus Protocol apresenta maior volatilidade de mercado e riscos de manipulação de preços, além de incertezas regulatórias, vulnerabilidades técnicas em smart contracts e potenciais falhas em atualizações que superam as salvaguardas padrão dos protocolos DeFi.

FAQ

O que é a SUI coin e quais as suas utilizações?

A SUI é o token nativo da blockchain Sui. É utilizada para staking no consenso proof-of-stake, pagamento de taxas de transação (gas) e como ativo de liquidez que sustenta a economia Sui.

Onde posso comprar SUI coins?

As SUI coins estão disponíveis nas principais exchanges de criptomoedas a nível mundial. Pode adquirir SUI através de plataformas líderes com suporte para pares de negociação. Consulte os websites oficiais das exchanges para verificar disponibilidade, pares e preços em tempo real.

Quais são as vantagens da blockchain SUI face ao Ethereum e Solana?

A SUI oferece maior velocidade de transação e escalabilidade através da linguagem Move e de uma arquitetura inovadora. Proporciona processamento mais eficiente e melhor desempenho para aplicações de grande escala comparativamente ao Ethereum e Solana.

Qual o fornecimento total da SUI coin? Qual o fornecimento atualmente em circulação?

A SUI tem um fornecimento total de 10 mil milhões de coins. O fornecimento atualmente em circulação é de cerca de 3,74 mil milhões SUI, o que representa aproximadamente 37 % do total.

Que riscos devem ser considerados ao comprar e manter SUI coins?

A SUI coin apresenta risco elevado de investimento, com forte volatilidade de preço influenciada pelo mercado. Sendo um altcoin, regista grandes oscilações de valor. Os investidores devem agir com cautela, evitar perseguir máximos e adotar estratégias adequadas de gestão de risco.

Para que servem as SUI coins? Quais são os principais cenários de utilização?

As SUI coins servem para pagar taxas de transação, executar smart contracts e fazer staking na plataforma. Alimentam aplicações DeFi, NFTs e soluções descentralizadas desenvolvidas no ecossistema da blockchain SUI.

Quais as perspetivas de desenvolvimento futuro e previsões de preço para a SUI coin?

A SUI coin apresenta forte potencial de mercado, com previsões a atingir 5,81 $ em picos até 2025 e crescimento sustentado esperado até 2040. A expansão do ecossistema e o aumento do volume de transações evidenciam fundamentos sólidos para valorização a longo prazo.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.

Partilhar

Conteúdos

Vulnerabilidades em Smart Contracts: O Ataque de Flash Loan e Reentrância ao Cetus Protocol no Valor de 223 Milhões $

Manipulação de Oráculos e Controlo de Preços: Como os Atacantes Exploram a Arquitetura AMM do Cetus em 12 Pools de Liquidez

Riscos de Centralização Evidenciados: O Congelamento de Ativos de Emergência pela Sui Foundation e o Paradoxo da Descentralização

FAQ

FAQ

Artigos relacionados
Quais são os principais riscos de segurança e vulnerabilidades associados aos HBAR e aos smart contracts da Hedera?

Quais são os principais riscos de segurança e vulnerabilidades associados aos HBAR e aos smart contracts da Hedera?

Fique a conhecer os principais riscos de segurança no HBAR e nos smart contracts da Hedera, incluindo questões de compatibilidade com EVM, falhas em carteiras e desafios de governação centralizada. Identifique as vulnerabilidades da Hedera na integração com Besu e analise o impacto dos incidentes com a Atomic Wallet e a HashPack nos utilizadores de HBAR. Veja como o controlo do Hedera Council afeta a governação e compreenda os riscos associados à custódia em plataformas de exchange. Conteúdo indicado para gestores de segurança, profissionais de risco e decisores empresariais que pretendam aprofundar o conhecimento sobre segurança e gestão de riscos.
2025-12-22 02:18:57
Guia Completo sobre Carteiras de Criptomoeda Multi-Chain

Guia Completo sobre Carteiras de Criptomoeda Multi-Chain

Descubra as vantagens das carteiras de criptomoedas multi-chain com o nosso guia completo. Fique a par das melhores carteiras de 2025 que permitem utilizar várias redes blockchain, proporcionando uma gestão de ativos eficiente, maior segurança e operações entre diferentes cadeias. Saiba quais são as funcionalidades essenciais, os mecanismos de segurança e as possíveis limitações para tomar decisões informadas e gerir os seus ativos digitais com eficácia. Descubra como as carteiras multi-chain transformam a gestão de ativos de criptomoedas entre diferentes blockchains. Este guia é ideal para entusiastas, utilizadores Web3 e investidores em blockchain que procuram otimizar a gestão das suas criptomoedas.
2025-11-26 10:28:38
Quais são os riscos de segurança e as vulnerabilidades associadas aos smart contracts da Algorand ALGO após o ataque à carteira MyAlgo, que provocou uma perda de 8,5 milhões $?

Quais são os riscos de segurança e as vulnerabilidades associadas aos smart contracts da Algorand ALGO após o ataque à carteira MyAlgo, que provocou uma perda de 8,5 milhões $?

Analise os riscos de segurança da Algorand após o ataque à carteira MyAlgo (perda de 8,5 M$). Saiba mais sobre vulnerabilidades em smart contracts, riscos associados à custódia e de que forma o protocolo central da Algorand mantém a sua segurança. Insights essenciais de gestão de risco para equipas de segurança empresarial.
2026-01-03 03:36:14
Como analisar os dados on-chain do NEAR Protocol: principais métricas e tendências de crescimento

Como analisar os dados on-chain do NEAR Protocol: principais métricas e tendências de crescimento

Descubra como os dados on-chain do NEAR Protocol evidenciam tendências de crescimento marcantes. Analise indicadores-chave, como o aumento de 12 vezes nos endereços ativos, a subida de 77,8 % nas transações diárias e o crescimento positivo do valor total bloqueado (TVL). Explore o ecossistema em expansão do NEAR com informações direcionadas a profissionais de blockchain, investidores em criptoativos e analistas de dados. Saiba mais sobre a integração de IA no protocolo e o seu impacto na interação dos utilizadores e no desenvolvimento. Esta análise é indicada para quem explora dados em blockchain, tendências de criptoativos e atividade transacional.
2025-12-08 03:23:55
Comparação entre Ethereum e Avalanche: Principais Diferenças e Semelhanças

Comparação entre Ethereum e Avalanche: Principais Diferenças e Semelhanças

Explore as diferenças e semelhanças fundamentais entre Ethereum e Avalanche, duas das principais plataformas blockchain. Fique a par das soluções de escalabilidade da Avalanche, da compatibilidade com Ethereum e descubra qual destas plataformas poderá corresponder melhor às suas exigências. Saiba mais sobre as vantagens do AVAX, o staking e os mecanismos de governação. Esta análise é indicada para entusiastas de criptomoedas, desenvolvedores blockchain e investidores que procuram uma comparação detalhada entre Ethereum e Avalanche. Perceba porque Avalanche tem vindo a conquistar destaque no setor cripto, graças à rapidez das transações e às taxas reduzidas. Toda a informação está disponível na Gate.
2025-11-26 07:03:45
Compreender os princípios básicos da criptomoeda Bitgert

Compreender os princípios básicos da criptomoeda Bitgert

Explore o universo inovador da criptomoeda Bitgert. Conheça como a blockchain nativa da Bitgert possibilita transações rápidas com custos reduzidos. Descubra soluções como o Bitgert Startup Studio e avalie o potencial e os desafios da Bitgert. Uma escolha indicada para entusiastas do setor cripto e investidores que procuram novas tecnologias.
2025-12-05 06:24:33
Recomendado para si
Alerta de Airdrop de NFT: Confirme a sua carteira sem demora | Power of B

Alerta de Airdrop de NFT: Confirme a sua carteira sem demora | Power of B

Descubra como validar os seus ativos NFT e comprovar a propriedade na blockchain com a BitKeep Wallet. Siga o guia detalhado para verificar o saldo de NFTs, analisar o estatuto de cada categoria e administrar o seu portefólio NFT com total segurança.
2026-01-12 14:27:09
Como adquirir tokens TON de forma simples?

Como adquirir tokens TON de forma simples?

Aprenda a comprar a criptomoeda TON de forma segura com o nosso guia abrangente para iniciantes. Descubra as opções mais eficazes para adquirir tokens TON na Gate exchange ou em plataformas descentralizadas, bem como recomendações para armazenamento seguro e instruções detalhadas para comprar Toncoin.
2026-01-12 14:25:21
O mercado mainstream de NFT já oferece suporte ao Theirsverse Official

O mercado mainstream de NFT já oferece suporte ao Theirsverse Official

Descubra a Theirsverse, uma plataforma inovadora de metaverso NFT com neutralidade de género, apoiada por Annie Yi. Conheça o seu ecossistema Web3 exclusivo, aprenda a criar wallets, comprar e vender NFT, bem como a integração com blockchain. Explore as funcionalidades deste universo virtual inclusivo, concebido para entusiastas de Web3 e investidores em criptoativos.
2026-01-12 14:22:36
Data de Lançamento da Listagem de Initia (INIT), Critérios de Elegibilidade para Airdrop e Guia de Negociação

Data de Lançamento da Listagem de Initia (INIT), Critérios de Elegibilidade para Airdrop e Guia de Negociação

Descubra como confirmar a sua elegibilidade para o airdrop Initia (INIT). Verifique o seu endereço de carteira em airdrop.initia.xyz e solicite até 50 milhões de tokens INIT nos 30 dias após o lançamento da mainnet. Guia completo de elegibilidade para quem participou no testnet e para utilizadores do ecossistema.
2026-01-12 14:20:40
Token USDY: O que é Ondo US Dollar Yield e como gerar rendimento passivo com 4,25 % APY

Token USDY: O que é Ondo US Dollar Yield e como gerar rendimento passivo com 4,25 % APY

Saiba como maximizar os seus retornos com o token USDY ao investir em yield farming de stablecoins. Obtenha 4,25 % APY em ativos garantidos por Treasury, recorrendo a estratégias de rendimento passivo na Gate. Comece já a sua experiência DeFi.
2026-01-12 14:13:41
Explorando os Airdrops da EtherFi: Como Você Pode Se Beneficiar

Explorando os Airdrops da EtherFi: Como Você Pode Se Beneficiar

Este guia completo apresenta o passo a passo para solicitar seu airdrop EtherFi nas Temporadas 1, 2 e 3. Descubra como a plataforma EtherFi revoluciona o staking líquido de Ethereum através de sua estrutura não custodial e token eETH. Saiba os critérios de elegibilidade, desde participação em staking até propriedade de NFTs ether.fan, e explore estratégias comprovadas para maximizar suas recompensas. Aprenda a reivindicar tokens na plataforma Gate, gerenciar riscos de segurança e utilizar seu airdrop através de staking e participação em governança. Ideal para usuários que desejam participar ativamente do ecossistema DeFi e capitalizar nas oportunidades de recompensa da EtherFi.
2026-01-12 14:10:10