
Autor: F (Gautham), cofundador de polinomio; Compilado por Aiman@Bittain Vision
El 22 de mayo de 2025, un hacker robó $ 223 millones de SUI.
Entonces, sucedió algo sin precedentes.
Validador de Sui realmente le prohibió ingresar a Sui Blockchain Networky congeló sus fondos mientras él se escapó.
Esto anula completamente nuestra percepción de cadena de bloques «descentralizada».
Aquí está esta extraña historia.
1. Ataque de piratas informáticos
Este ataque de piratería es muy cruel.Este tipo apretó la piscina de liquidez de Cetus seca, al igual que su propia casa.
$ 223 millones desaparecieron en unas pocas horas.Sui Memecoins se desplomó en un 75%.El USDC se desacopla a cero en la cadena.Todos los swaps fallaron.El titular de la moneda ni siquiera puede detener la pérdida.Era simplemente una masacre.
Pero las cosas comenzaron a ponerse interesantes.
2. Hackers Transfer fondos
Los piratas informáticos piensan que son imparables.Unió los fondos a Ethereum y comenzó a convertirlos en ETH, y ha transferido más de $ 60 millones a Ethereum.
Ruta de escape típica.Debería haber terminado aquí.solo……
3. Sui congela la billetera de hackers
Los verificadores Sui tienen otros planes.
Dirigieron que las billeteras de los piratas informáticos ingresaran a la red Sui L1.Congelado $ 162 millones en transacciones.¿Los fondos robados restantes?Siendo encarcelado en prisión digital.
No se requiere consenso para el tribunal. No se requiere un proceso legal largo.El validador solo necesita decir «no».
Espera, ¿pueden realmente hacerlo?Esto es lo que sorprendió a todos.
Sí, los validadores de SUI pueden rechazar colectivamente las transacciones de billeteras específicas en casos extremos.Esto no es automático y requiere un consenso de validador extenso.Pero sucedió, y fue en tiempo real.
4. El mundo de las criptomonedas está en la división
Alguien dijo: «Si pueden congelar fondos, ¿está realmente descentralizado?»
Algunos dicen: «Le ahorraron $ 162 millones de ser robados permanentemente».
Ambas partes tienen puntos de vista razonables.
Pero lo importante: esto cambia completamente los supuestos sobre la seguridad de la capa 1.
5. Ataques de piratas informáticos y detalles de respuesta al equipo
Los detalles aún no están claros y no se han recibido informes oficiales de incidentes.
Información conocida: los piratas informáticos controlan el grupo de liquidez con un precio en SUI y lo drenan sistemáticamente.CETUS inicialmente lo llamó una «vulnerabilidad de Oracle», pero el método de explotación completo sigue sin estar claro.
La reacción de Cetus es realmente impresionante:
-
Suspender el contrato de inmediato para evitar un mayor robo
-
Trabajar con la fundación y verificadores de sui
-
Tag Cuentas de hackers en todo el ecosistema
-
Trabajar con organizaciones profesionales anti-cibercrimen
-
Proporcionar controles de daños profesionales con términos de asentamiento de sombrero blanco.
El equipo de sui dijo queLa mayoría de los validadores acuerdan ignorar cualquier transacción que aborde la billetera de los hackersy publicaron un PR que requiere que cada validador implementa el código de parche para que puedan quitar $ 160 millones robados por los piratas informáticos a través de transacciones sin firmar.
6. Cómo evaluar
La coordinación de validador de Sui es muy rápida.En las finanzas tradicionales, lleva semanas congelar fondos robados.¿Y aquí?Solo lleva unas horas.
¿Cree que esta es una buena respuesta de emergencia o un problema centralizado depende de su perspectiva?
7.Error del hacker
Pensé que una persona podría controlar toda la cadena.Su juicio de control es correcto, pero su juicio sobre quién tiene control es incorrecto.
Resultó que el problema no era suyo, sino los esfuerzos conjuntos de los validadores.
El poder colectivo es mayor que los ataques personales.
8. ¿Qué sigue?
CETUS está negociando con el hacker para devolver fondos.
Se han iniciado medidas legales relevantes.
Un informe de incidente completo está a punto de ser liberado.
Pero la verdadera pregunta es: ¿otros L1 adoptarán mecanismos de emergencia similares?