Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Sui是如何「凍結」駭客地址的,去中心化難道是謊言嗎?

Sui是如何「凍結」駭客地址的,去中心化難道是謊言嗎?

BlockBeatsBlockBeats2025/05/23 03:05
作者:BlockBeats

去中心化不是非黑即白,但使用者有權知道真相,而不是被「完全去中心化」的標籤誤導。

原文作者:Haotian,加密研究員


很多人疑惑,Sui 官方稱 @CetusProtocol 被黑客攻擊後,驗證者網絡協調“凍結”了黑客地址,挽回了 1.6 億美元。 究竟是如何做到的?去中心化是「謊言」嗎? 以下,從技術視角試著分析下:


· 跨鏈橋轉移的部分:駭客攻擊成功後,立即透過跨鏈橋將部分 USDC 等資產轉移到以太坊等其他鏈。這部分資金已經無法追回,因為一旦離開 Sui 生態,驗證者就無能為力了。


· 仍在 Sui 鏈上的部分:還有相當數量的被盜資金仍存放在黑客控制的 Sui 地址中。這部分資金成了「凍結」的目標。

而根據官方公告,「大量驗證者識別了被盜資金地址,正在忽略這些地址上的交易」。


-具體如何實現?


1、驗證者層面的交易過濾-簡單說就是驗證者集體「裝瞎」:


- 驗證者在交易池(mempool)階段直接忽略黑客地址的交易;
- 這些交易技術上完全有效,但就是不給你打包上鍊的資金
物件模型的關鍵機制-Move 語言的物件模型讓這種「凍結」變得可行:


- 轉移必須上鍊:駭客雖然控制 Sui 位址裡的大量資產,但要轉移這些 USDC、SUI 等對象,必鬚髮起交易並被驗證者拒絕確認;
- 驗證者就永遠生死權:驗證者拒絕結果:駭客名義上「擁有」這些資產,其實一點辦法都沒有。


就像你有一張銀行卡,但所有 ATM 都拒絕為你服務。錢在卡里,但你取不出來。有了 SUI 驗證節點的持續監控和乾涉(ATM),駭客地址裡的 SUI 等代幣將無法流通,這些被盜資金現在就像被「銷毀」了一樣,客觀上起到了「通縮」作用?


當然,除了驗證者暫時協調外,Sui 可能在系統層面預設了拒絕清單功能。 如果確實如此,那麼流程可能是:相關權限方(如 Sui Foundation 或透過治理)將駭客地址加入系統 deny_list,驗證者根據這個系統規則執行,拒絕處理黑名單地址的交易。


而無論是臨時協調或依系統規則執行,都需要大部分驗證者能夠統一行動。 顯然,Sui 的驗證者網路權力分佈仍然過於集中,少數節點就能控制全網的關鍵決策。而 Sui 的驗證者過於集中問題也不是 PoS 鏈的孤例——從以太坊到 BSC,大部分 PoS 網路都面臨類似的驗證者集中度風險,只是 Sui 這次把問題暴露得比較明顯。


-號稱去中心化的網絡,怎麼能有如此強的中心化「凍結」能力?


更要命的是,Sui 官方表示要將凍結資金返回給 pool,但如果真是驗證者「拒絕打包交易」,這些資金理論上應該永遠動不了。 Sui 是如何做到返還的呢?這進一步挑戰了 Sui 這條鏈的去中心化特性!


難道,除了少數集中的驗證者拒絕交易之外,官方甚至有系統層面的超級權限直接修改資產歸屬? (需要 Sui 進一步給出「凍結」細節)在具體細節披露之前,有必要圍繞去中心化的權衡做一下探討:

緊急應急響應干涉,犧牲一點去中心化一定是壞事嗎?如果遇到駭客攻擊,整個鏈毫無作為就一定是使用者想要的嗎?


我想說的是,大家自然不希望錢落入黑客之手,但此舉一來令市場更擔心的是,凍結標準完全“主觀化”:什麼算“被盜資金”?誰來定義?邊界在哪裡?今天凍結駭客,明天凍結誰?這種先例一開,公鏈最核心的抗審查價值就徹底破產了,必然會造成用戶信任問題的受損。去中心化不是非黑即白,Sui 選擇了在使用者保護和去中心化之間的特定平衡點。關鍵癥結在於缺乏透明的治理機制和明確的邊界標準。現階段區塊鏈專案大多在做這種權衡,但用戶有權知道真相,而不是被「完全去中心化」的標籤誤導。


Sui是如何「凍結」駭客地址的,去中心化難道是謊言嗎? image 0


原文連結

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

世界自由否認指控幣安的CZ擔任特朗普支持項目的外國「掮客」

快速摘要 世界自由金融的聯合創始人扎克·福克曼在一篇冗長的社交媒體帖子中否認了《華爾街日報》報導中所稱的幣安創始人趙長鵬曾作為與特朗普總統相關的去中心化金融平台的“協助者”或“掮客”的指控。趙長鵬在另一篇帖子中暗示,一家風險投資公司曾向《華爾街日報》支付費用,作為阻止幣安幫助美國成為世界加密資本的陰謀的一部分。

The Block2025/05/24 01:57
世界自由否認指控幣安的CZ擔任特朗普支持項目的外國「掮客」

在支持比特幣、USDC和WLD後,Kalshi 現在接受 Solana

快速摘要 Kalshi 現在接受 SOL,這是繼 USDC、BTC 和 WLD 之後支持的第四種加密貨幣。該預測市場對加密貨幣用戶設有更高的存款限額。

The Block2025/05/24 01:57
在支持比特幣、USDC和WLD後,Kalshi 現在接受 Solana

拉马尔·奥多姆、孙宇晨在特朗普的迷因币晚会上狂欢,议员抨击“出售准入”

簡要概述 Justin Sun,作為 $TRUMP 的最大持有者,表示他於週四獲得了“特朗普金色陀飛輪”手錶。眾議院金融服務委員會主席 French Hill 告訴 CNBC,將這次晚宴視為“一種分心”。

The Block2025/05/24 01:57
拉马尔·奥多姆、孙宇晨在特朗普的迷因币晚会上狂欢,议员抨击“出售准入”

Ledn 將放棄 ETH 支持,轉而採用完全託管的比特幣專屬模式,以應對日益激烈的 BTC 支持貸款競爭

簡述 Ledn 在增加以太坊支持剛過一年後,決定取消其以太坊抵押貸款支持,專注於比特幣抵押貸款。該平台還將停止借出客戶資產以產生利息,消除第三方信用風險,轉向完全託管模式。

The Block2025/05/24 01:01
Ledn 將放棄 ETH 支持,轉而採用完全託管的比特幣專屬模式,以應對日益激烈的 BTC 支持貸款競爭