
Auteur: F (Gautham), co-fondateur de Polynomial; Compilé par Aiman @ Bitchain Vision
Le 22 mai 2025, un pirate a volé 223 millions de dollars à SUI.
Ensuite, quelque chose de sans précédent s’est produit.
Sui Validator l’a en fait interdit d’entrer dans le réseau de blockchain SUIet a figé ses fonds pendant qu’il s’est enfui.
Cela renverse complètement notre perception de la blockchain « décentralisée ».
Voici cette histoire bizarre.
1. Attaque de pirate
Cette attaque de piratage est très cruelle.Ce mec a serré la piscine de liquidité de Cetus à sec, tout comme sa propre maison.
223 millions de dollars ont disparu en quelques heures.Sui Memecoins a chuté de 75%.L’USDC est découplé à zéro sur la chaîne.Tous les échanges ont échoué.Le titulaire de la monnaie ne peut même pas arrêter la perte.C’était simplement un massacre.
Mais les choses ont commencé à devenir intéressantes.
2. Les pirates transfèrent des fonds
Les pirates pensent qu’ils sont imparables.Il a comblé les fonds d’Ethereum et a commencé à les convertir en ETH, et a transféré plus de 60 millions de dollars à Ethereum.
Voie d’évasion typique.Il aurait dû se terminer ici.seulement……
3. Sui gèle le portefeuille de pirate
Les vérificateurs Sui ont d’autres plans.
Ils ont directement interdit aux portefeuilles des pirates d’entrer dans le réseau Sui L1.Frozen 162 millions de dollars en transactions.Les fonds volés restants?Être emprisonné dans la prison numérique.
Aucun consensus n’est requis pour le tribunal. Aucun processus juridique long n’est requis.Le validateur a juste besoin de dire « non ».
Attendez, peuvent-ils vraiment le faire?C’est ce qui a surpris tout le monde.
Oui, les validateurs SUI peuvent rejeter collectivement les transactions à partir de portefeuilles spécifiques dans des cas extrêmes.Ce n’est pas automatique et nécessite un consensus de validateur étendu.Mais cela s’est produit, et c’était en temps réel.
4. Le monde des crypto-monnaies est en division
Quelqu’un a dit: « S’il peut geler les fonds, est-ce vraiment décentralisé? »
Certains disent: «Ils ont économisé 162 millions de dollars de leur vol de façon permanente».
Les deux parties ont des vues raisonnables.
Mais ce qui est important: cela modifie complètement les hypothèses sur la sécurité de la couche 1.
5. Attaques de pirates et détails de la réponse à l’équipe
Les détails ne sont pas encore clairs et aucun rapport d’incident officiel n’a été reçu.
Informations connues: Les pirates contrôlent le pool de liquidités au prix de SUI et les égouttent systématiquement.Cetus l’a initialement appelé une « vulnérabilité d’oracle », mais la méthode d’exploitation complète reste claire.
La réaction de Cetus est vraiment impressionnante:
-
Suspendre immédiatement le contrat pour empêcher un autre vol
-
Travailler avec la fondation SUI et les vérificateurs
-
Tag comptes de pirates à travers l’écosystème
-
Travailler avec des organisations professionnelles anti-cybercriminaux
-
Fournir des contrôles professionnels des dommages avec des termes de règlement des chapeaux blancs.
L’équipe SUI a dit queLa plupart des validateurs conviennent d’ignorer toutes les transactions que le portefeuille pirateet a publié un RP qui nécessite que chaque validateur déploie du code de correctif afin qu’ils puissent enlever 160 millions de dollars volés par des pirates via des transactions non signées.
6. Comment évaluer
La coordination du validateur de Sui est très rapide.En finance traditionnelle, il faut des semaines pour geler les fonds volés.Et ici?Cela ne prend que quelques heures.
Pensez-vous que c’est une bonne réponse d’urgence ou un problème centralisé dépend de votre point de vue.
7Erreur du pirate
Je pensais qu’une personne pouvait contrôler toute la chaîne.Son jugement de contrôle est correct, mais son jugement sur qui a le contrôle est faux.
Il s’est avéré que le problème n’était pas le sien, mais les efforts conjoints des validateurs.
Le pouvoir collectif est supérieur aux attaques personnelles.
8. Quelle est la prochaine étape?
Cetus négocie avec le pirate pour retourner des fonds.
Des mesures juridiques pertinentes ont été prises.
Un rapport complet d’incident est sur le point d’être publié.
Mais la vraie question est: les autres L1 adopteront-ils des mécanismes d’urgence similaires?