Fondos robados de CETU recuperó concesiones de «descentralización» a los intereses de los usuarios

Jessy, Bittain Vision

El 22 de mayo, sui eco dex cetus fue robado de US $ 223 millones. De esto, solo se intercambiaron $ 60 millones por ETH a través del puente de la cadena cruzada y ingresaron al bolsillo del hacker, mientras que los $ 162 millones restantes fueron congelados por el punto de coordinación de la Fundación Sui.

El 27 de mayo, se lanzó una votación comunitaria para «decidir si implementar una actualización del protocolo para recuperar fondos congelados en cuentas controladas por hackers».El acuerdo final se actualizó y 162 millones de yuanes de fondos se recuperaron con éxito.

La rápida respuesta de la Fundación Sui al incidente robado y su solución de lanzamiento rápido también han causado una gran controversia en la comunidad. Por un lado, recuperó la mayoría de los fondos para proteger los intereses de los usuarios robados. Por otro lado, la forma de recuperarse es forzar la propiedad de los activos a través del consenso del nodo.Esta es la primera vez que se realizan «activos de transferencia de clave privada» en la capa de cadena pública.

Ante los intereses de los usuarios, esta operación que es tan «audaz» contra el «espíritu descentralizado» ha sido ignorada.

¿Cómo es la transferencia de activos sin una clave privada?

El 22 de mayo, Sui Eco Dex Cetus fue pirateado por un error de bajo nivel en su código y perdió $ 223 millones.Después del incidente, el nodo de verificación de coordinación de la Fundación Sui se congeló en US $ 162 millones.

El 27 de mayo, la Fundación SUI promovió un voto comunitario, cuyo objetivo es decidir si implementar una actualización de protocolo para recuperar fondos congelados en cuentas controladas por hackers.Finalmente, dentro de las 48 horas, 103 de 114 nodos participaron en la votación, 99 votos estaban a favor, 2 votos en contra y 2 abstenciones, y el 90.9% aprobaron la propuesta con un alto voto.

La propuesta también indica que la actualización del protocolo SUI permitirá que una dirección específica realice dos transacciones en nombre de la dirección del hacker para facilitar la recuperación de fondos.Estas transacciones serán diseñadas y anunciadas después de finalizar la dirección de recuperación.Los activos recuperados se mantendrán en una billetera de firma múltiple controlada por Ottersec, la Fundación SUI y la Comunidad SUI.

A nivel de actualización del protocolo,Dirección de alias(Alias ​​de dirección) Función, específicamente, las reglas se definen de antemano en la capa de protocolo: disfrazar una operación de gobierno específica como una «firma legal de una cuenta de hacker», y luego el nodo de verificación reconoce la firma falsificada después de actualizar, legalizar la transferencia de fondos congelados.Lo anterior permite forzar la propiedad de los activos a través del consenso de nodo sin tocar la clave privada (esto es similar a la transferencia de fondos después de que el banco central congela la cuenta bancaria).

¿Y cómo se lograron los primeros activos congelados? Sui lo apoyaLista de negar (Lista de congelación) yTokens regulados(Token regulado) Función, esta vez es llamar directamente a la interfaz de congelación para bloquear la dirección del hacker.

Peligros ocultos técnicos de una poderosa intervención que queda atrás

Aunque este movimiento recuperó la mayoría de los activos congelados, también es preocupante, porque la actualización del protocolo, modificando por la fuerza la propiedad de los activos a través del consenso del nodo, lo que también indica que el funcionario de Sui puede reemplazar cualquier dirección por firma, transfiriendo así los activos dentro.

¿Cuál es la restricción de si el funcionario de Sui puede hacer esto no es el código de contrato inteligente, sino los derechos de voto del nodo y quién puede controlar los resultados de la votación del nodo?¡Eso no es más que un gran nodo donde la fundación tiene control de capital!En otras palabras, las partes interesadas oficiales de Sui tienen la mayor voz, e incluso si votan, es solo una formalidad.

La clave privada del usuario ya no es la credencial de control absoluto del activo. Mientras el nodo esté de acuerdo, la capa de protocolo puede sobrescribir directamente los permisos de clave privada.

Pero, por otro lado, esto logra una recuperación de activos eficiente y una rápida congelación de los activos. Gracias a la función regulatoria incorporada de Sui, puede detener rápidamente las pérdidas. La votación se completó dentro de las 48 horas y el acuerdo se actualizó.

Pero en mi opiniónabordar la función de aliasSe estableció un precedente peligroso: la «operación legal» de la capa de protocolo que puede forjar cualquier dirección, lo que estableció el presagio técnico por una poderosa intervención.

Esta serie de operaciones de la recuperación de fondos de Sui son justo cuando los intereses del usuario entran en conflicto con el principio de descentralización, el partido de la cadena pública elige tomar decisiones desde la perspectiva de los intereses del usuario.Si viola el principio de descentralización parece ser no importante para los usuarios y SUI. Después de todo, cuando se le pregunta, también puede responder que es una decisión de «votación».

  • Related Posts

    Detrás del aumento del 700% de Zcash: cómo la narrativa de la privacidad está reavivando el mercado de las criptomonedas

    Autor: Will Owens, analista de investigación de Galaxy Digital; Traducción: @bitchainvisionxz El término «cripto» originalmente significaba moneda «oculta» o «secreta», pero durante gran parte de su historia, la industria nunca…

    Analista de Messari: la lógica de diseño a largo plazo de RAIL

    Autor: Jake, analista de Messari; Traducción: xz@bitchainvision Después de que disminuyó el calor causado por el lanzamiento del SDK Kohaku Wallet de la Fundación Ethereum, investigué y pensé un poco…

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    You Missed

    Socio de Pantera: Crypto-as-a-Service es el momento SaaS en blockchain

    • Por jakiro
    • noviembre 4, 2025
    • 4 views
    Socio de Pantera: Crypto-as-a-Service es el momento SaaS en blockchain

    Incluso después de 11 auditorías, todavía lo robaron. ¿Por qué Balancer, que tiene una historia oscura, todavía tiene fans?

    • Por jakiro
    • noviembre 4, 2025
    • 1 views
    Incluso después de 11 auditorías, todavía lo robaron. ¿Por qué Balancer, que tiene una historia oscura, todavía tiene fans?

    El mayor comprador de BTC dejó de aumentar sus tenencias y las entradas de ETF fueron débiles. ¿Es esta la razón de la fuerte caída de BTC?

    • Por jakiro
    • noviembre 4, 2025
    • 3 views
    El mayor comprador de BTC dejó de aumentar sus tenencias y las entradas de ETF fueron débiles. ¿Es esta la razón de la fuerte caída de BTC?

    Detrás del aumento del 700% de Zcash: cómo la narrativa de la privacidad está reavivando el mercado de las criptomonedas

    • Por jakiro
    • noviembre 4, 2025
    • 3 views
    Detrás del aumento del 700% de Zcash: cómo la narrativa de la privacidad está reavivando el mercado de las criptomonedas

    Pista x402: Crypto reescribe la historia de Pay

    • Por jakiro
    • noviembre 4, 2025
    • 3 views
    Pista x402: Crypto reescribe la historia de Pay

    El ETF de Solana recaudó 200 millones en una semana después de su lanzamiento, lo que provocó una sangrienta batalla en Wall Street

    • Por jakiro
    • noviembre 4, 2025
    • 1 views
    El ETF de Solana recaudó 200 millones en una semana después de su lanzamiento, lo que provocó una sangrienta batalla en Wall Street
    Home
    News
    School
    Search