Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Sui Network veröffentlicht Whitelist-Funktion zur Erleichterung der Wiederherstellung eingefrorener Gelder nach dem Cetus-Hack im Wert von 220 Millio

Sui Network veröffentlicht Whitelist-Funktion zur Erleichterung der Wiederherstellung eingefrorener Gelder nach dem Cetus-Hack im Wert von 220 Millio

MPOSTMPOST2025/05/23 17:32
Von:MPOST

In Kürze Sui Network führte im Rahmen seiner Maßnahmen zum Einfrieren von Geldern nach dem Cetus-Hack eine Whitelist-Funktion und ein Wiederherstellungsmodul ein, wodurch ausgewählte Transaktionen Beschränkungen umgehen und die potenzielle Wiedererlangung gestohlener Gelder erleichtert wurde.

Sui-Netzwerk ein Update implementiert, das eine Whitelist-Funktion als Teil seiner Maßnahmen zum Einfrieren von Geldern einführt, nach einer kürzlichen Cetus Hackerangriff auf eine dezentrale Börse (DEX), der zu einem Verlust von über 220 Millionen US-Dollar in Kryptowährung führte. 

Diese Funktion ermöglicht es Transaktionen, die in der Whitelist enthalten sind, alle Sicherheitsprüfungen zu umgehen. Darüber hinaus hat Sui ein Wiederherstellungsmodul mit Systemberechtigungen implementiert und die entsprechende aktualisierte Transaktion zur Whitelist hinzugefügt, um möglicherweise die zukünftige Rückgabe gestohlener Gelder an Liquiditätsanbieter vorzubereiten.

Insbesondere wenn eine Rückforderung oder Rückgabe von Geldern erforderlich ist, können Beamte eine spezielle „Rettungstransaktion“ vorab erstellen und zur Whitelist hinzufügen. So können die Beschränkungen der Blacklist umgangen und die Transaktion in einem Schritt ausgeführt werden. Die Whitelist selbst ermöglicht jedoch nicht die direkte Beschlagnahme von Hackergeldern – sie ermöglicht lediglich die Umgehung der Blacklist-Beschränkungen.

Das Update kann den privaten Schlüssel des Hackers nicht signieren oder privilegierte Move-Funktionen aufrufen, sondern steuert lediglich das Blockieren oder Freigeben von Geldern. Um die Gelder tatsächlich zu verschieben, ist entweder der Besitz des privaten Schlüssels des Hackers oder die Aktivierung des Wiederherstellungsmoduls mit Systemberechtigungen sowie die Aufnahme der aktualisierten Transaktion in die Whitelist erforderlich.

关于 SUI这一手冻结的操作,我好奇研究了黑名单具体是怎么实现的,以及昨天更新的白名单补丁又要干嘛?

1. 冻结如何实现?

首先是 SUI 这条链一直就有个功能, 叫做 Deny List (拒绝服务的黑名单),凡是进了黑名单的地址,节点都不执行相关的交易.… https://t.co/DuzoVYzRqT pic.twitter.com/cg7hTQ4fXS

— 0xTodd🟥🟨🟦 (@0x_Todd) 23. Mai 2025

Im Rahmen der Maßnahmen zum Einfrieren von Geldern nutzte Sui zunächst eine Blacklist-Funktion, später folgte ein Whitelist-Patch. Die Sui-Blockchain verfügt seit langem über eine sogenannte Deny List, die als Denial-of-Service-Blacklist fungiert. Die zugehörigen Transaktionen von Adressen auf dieser Blacklist werden von Knoten blockiert. Diese bestehende Funktionalität ermöglichte das schnelle Einfrieren der Adresse des Hackers während des jüngsten Vorfalls. 

Laut @0xTodd hätte die individuelle Koordination ohne diese Funktion selbst bei nur 113 Knoten zu Verzögerungen geführt. Sui sei nicht plötzlich zu einem zentralisierten Netzwerk geworden – es funktioniere zumindest seit Einführung der Blacklist-Funktion so, betonte er in einem Beitrag auf der Social-Media-Plattform X. 

Da die Blacklist zuerst offiziell veröffentlicht wurde und die Knoten zwar theoretisch die Möglichkeit haben, ihr zu folgen oder nicht, wird sie im Allgemeinen standardmäßig automatisch durchgesetzt. 

Die Implementierung der Einfrierstrategie mit der Whitelist-Funktion hat bei den Befürwortern der Dezentralisierung Kritik ausgelöst. Sie argumentieren, dass die Möglichkeit, Transaktionen zu überschreiben, den Prinzipien eines dezentralisierten, erlaubnisfreien Netzwerks widerspricht.

„Sui Central hat einen Teil des vom Hacker gestohlenen Geldes eingefroren, kann aber vorerst nicht abgehoben werden (da es sich um grundlegende Änderungen handelt). Wir bereiten nun den Weg, dieses Geld zurückzubekommen, allerdings auf Kosten einer stärkeren Zentralisierung von SUI“, bemerkte der Forscher @tmel0211.

很多人疑惑, Sui官方称 @CetusProtocol 被黑客攻击后,验证者网络协调"冻结"了黑客地址,挽回了1.6亿美元.究竟是如何做到的?去中心化难道是“谎言”吗?以下, 从技术视角试着分析下:… https://t.co/7AvvUCujQj

— Haotian | CryptoInsight (@tmel0211) 23. Mai 2025

Sui Network und Cetus frieren 160 Millionen US-Dollar ein, die bei einem Hack gestohlen wurden, und bieten dem Angreifer eine Belohnung von 6 Millionen US-Dollar

Nach dem Sicherheitslücke Bei Cetus erklärte das Sui-Netzwerk, dass sein Validierungsnetzwerk die Bemühungen zur Sperrung der Hackeradresse koordiniert und erfolgreich 160 Millionen US-Dollar sichergestellt habe. Nach dem Angriff wurden einige der gestohlenen USDC und andere Vermögenswerte über die Cross-Chain-Bridge schnell auf andere Blockchains, darunter Ethereum, verschoben. Diese Vermögenswerte sind nun nicht mehr wiederherstellbar. Ein Teil der gestohlenen Gelder befindet sich jedoch weiterhin auf Adressen innerhalb des vom Angreifer kontrollierten Sui-Netzwerks. Diese verbleibenden Gelder stehen im Fokus der Sperrmaßnahmen. In der offiziellen Erklärung heißt es, dass viele Validierer die mit den gestohlenen Geldern verbundenen Adressen identifiziert haben und Transaktionen mit diesen Adressen aktiv ignorieren.

Cetus hat inzwischen eine White-Hat-Prämie von bis zu 6 Millionen US-Dollar ausgesetzt. Diese Belohnung erhält der Exploiter für die Rückgabe von 20,920 ETH im Wert von über 55 Millionen US-Dollar sowie der restlichen gestohlenen Gelder, die derzeit auf der Sui liegen. Bei Rückgabe der Vermögenswerte darf der Exploiter 2,324 ETH als Prämie behalten, und die Angelegenheit gilt als geklärt, ohne dass weitere rechtliche, nachrichtendienstliche oder öffentliche Schritte eingeleitet werden. 

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Zwei von Tether unterstützte Startups starten eine MiCA-konforme Initiative, während der Stablecoin-Riese den europäischen Markt verlässt

Kurze Zusammenfassung Zwei von Tether unterstützte Unternehmen, StablR und Oobit, haben eine MiCA-konforme Stablecoin-Initiative in Europa gestartet, da Börsen beginnen, USDT zu delisten. Die Zahlungsanwendung Oobit wird die an den Euro und Dollar gebundenen Stablecoins von StablR integrieren. Tether, das einst den europäischen Stablecoin-Markt dominierte, wurde aufgrund von Compliance-Problemen mit dem Gesetz über Märkte für Krypto-Assets gezwungen, seine Präsenz zu reduzieren.

The Block2025/05/29 08:57
Zwei von Tether unterstützte Startups starten eine MiCA-konforme Initiative, während der Stablecoin-Riese den europäischen Markt verlässt

Pakistan richtet eine von der Regierung geführte strategische Bitcoin-Reserve ein, sagt Bilal Bin Saqib, CEO des Pakistan Crypto Council

Kurzfassung Pakistan richtet eine „regierungsgeführte“ strategische Bitcoin-Reserve ein, sagte der CEO des Pakistan Crypto Council, Bilal Bin Saqib, am Mittwoch. Bin Saqib wurde Anfang dieser Woche zum Sonderassistenten für Blockchain und Krypto für den pakistanischen Premierminister Shehbaz Sharif ernannt.

The Block2025/05/29 08:57
Pakistan richtet eine von der Regierung geführte strategische Bitcoin-Reserve ein, sagt Bilal Bin Saqib, CEO des Pakistan Crypto Council

Eric Trump sagt, dass Michael Saylor ihre Krypto-Ambitionen inspiriert hat, während die Söhne des Präsidenten vorhersagen, dass Bitcoin die 170.000 $ „übertreffen“ kann

Kurze Zusammenfassung Don Jr. und Eric Trump sagten in einem Interview auf der Bitcoin 2025 Konferenz am Mittwoch, dass Bitcoin bis Ende nächsten Jahres einen neuen Höchststand von 170.000 $ erreichen könnte. BTC erreichte am vergangenen Donnerstag, den 22. Mai, ein Allzeithoch und schloss bei 111.390 $, nachdem es kurzzeitig ein Tageshoch von 112.000 $ erreicht hatte.

The Block2025/05/29 08:57
Eric Trump sagt, dass Michael Saylor ihre Krypto-Ambitionen inspiriert hat, während die Söhne des Präsidenten vorhersagen, dass Bitcoin die 170.000 $ „übertreffen“ kann

Die russische Zentralbank erlaubt Finanzunternehmen, Krypto-Derivate qualifizierten Investoren anzubieten

Kurzfassung Die Bank von Russland gab am Mittwoch bekannt, dass lokale Finanzinstitute nun berechtigt sind, Krypto-Derivate anzubieten. Russlands größte Bank, Sberbank, kündigte ein neues Produkt mit krypto-gebundenen Erträgen an.

The Block2025/05/29 08:57
Die russische Zentralbank erlaubt Finanzunternehmen, Krypto-Derivate qualifizierten Investoren anzubieten