Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Sui Network 發佈白名單功能,幫助追回 220 億美元 Cetus 黑客攻擊後凍結的資金

Sui Network 發佈白名單功能,幫助追回 220 億美元 Cetus 黑客攻擊後凍結的資金

MpostMpost2025/05/23 17:40
作者:Mpost

簡單來說 在 Cetus 遭到駭客攻擊後,Sui Network 引入了白名單功能和復原模組作為資金凍結措施的一部分,使選定的交易能夠繞過限制並有助於追回被盜資金。

隋網 實施了一項更新,引入了白名單功能作為其資金凍結措施的一部分,此前 鯨魚 去中心化交易所(DEX)遭到駭客攻擊,導致超過 220 億美元的加密貨幣損失。 

此功能允許白名單中的交易繞過所有安全檢查。此外,Sui還部署了具有系統級權限的恢復模組,並將相應的升級交易添加到白名單中,為未來將被盜資金返還給流動性提供者做準備。

特別是,如果需要追回或返還資金,官員可以預先建立指定的“救援交易”,並將其添加到白名單中,使其繞過黑名單限制並一步執行。然而,白名單本身並沒有賦予直接扣押駭客資金的能力——它僅僅允許交易繞過黑名單障礙。

該更新無法簽署駭客的私鑰或呼叫特權 Move 函數,而只能控制阻止或釋放資金。要真正轉移資金,要么需要擁有駭客的私鑰,要么需要啟動具有系統級權限的恢復模組,並將升級後的交易添加到白名單中。

關於SUI這一手示範的操作,我很好奇研究了黑名單具體是怎麼實現的,以及昨天更新的白名單補丁還要修復嗎?

1. 凍結如何實現?

首先是SUI這條鏈一直就有一個功能,叫做Deny List(拒絕服務的黑名單),凡是進了黑名單的地址,節點都不執行相關的交易。 …… https://t.co/DuzoVYzRqT pic.twitter.com/cg7hTQ4fXS

— 0xTodd🟥🟨🟦 (@0x_Todd) 2025 年 5 月 23 日

然而,作為資金凍結措施的一部分,隋文靜最初使用的是黑名單功能,後來又增加了白名單補丁。 Sui 區塊鏈長期維護著一項稱為「拒絕清單」的功能,該功能充當拒絕服務黑名單。被列入黑名單的地址的相關交易會被節點阻止。這項現有功能使得在最近的事件中駭客的位址能夠快速凍結。 

據用戶@0xTodd 稱,如果沒有此功能,即使只有 113 個節點,單獨協調也會導致延遲。他在社群媒體平台 X 的一篇貼文中強調,Sui 並沒有突然變成一個中心化網路——至少自從引入黑名單功能以來,它就一直以這種方式運作。 

由於黑名單是官方首先發布的,雖然理論上節點可以選擇遵守或不遵守,但通常預設自動執行。 

涉及白名單功能的凍結策略的實施引發了去中心化倡導者的批評,他們認為覆蓋交易的能力與去中心化無需許可網絡的原則相矛盾。

「Sui Central 凍結了部分被駭客盜取的資金,但暫時無法提取(因為涉及底層修改)。所以現在我們正在鋪平道路,追回這筆錢,但代價是 SUI 變得更加中心化。」研究員 @tmel0211 指出。

隋朝官方稱人多疑 @CetusProtocol 被駭客攻擊後,驗證者網路協調「凍結」了駭客地址,挽回了1.6億美元。到底是如何做到的?去中心化顧是「謊言」嗎?以下,從技術角度嘗試分析下:… https://t.co/7AvvUCujQj

— 昊天 | CryptoInsight(@tmel0211) 2025 年 5 月 23 日

Sui Network 和 Cetus 凍結駭客竊取的 160 億美元,並向攻擊者提供 6 萬美元賞金

繼 安全漏洞 在 Cetus 上,Sui Network 表示其驗證者網路協調凍結了駭客的位址,並成功追回了 160 億美元。攻擊發生後,部分被盜的 USDC 和其他資產透過跨鏈橋迅速轉移到包括以太坊在內的其他區塊鏈。這些資產現已無法收回。然而,部分被盜資金仍保留在攻擊者控制的 Sui 網路內的地址中。這些剩餘資金是凍結工作的重點。官方聲明指出,許多驗證者已經確定了與被盜資金相關的地址,並主動忽略涉及這些地址的交易。

同時,Cetus 宣布了高達 6 萬美元的白帽子賞金,向漏洞利用者提供返還 20,920 ETH(價值超過 55 萬美元)的獎勵,以及目前在 Sui 上持有的剩餘被盜資金。如果資產被歸還,剝削者可以保留 2,324 ETH 作為賞金,並且該問題將被視為已解決,無需採取進一步的法律、情報或公共行動。 

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

世界自由否認指控幣安的CZ擔任特朗普支持項目的外國「掮客」

快速摘要 世界自由金融的聯合創始人扎克·福克曼在一篇冗長的社交媒體帖子中否認了《華爾街日報》報導中所稱的幣安創始人趙長鵬曾作為與特朗普總統相關的去中心化金融平台的“協助者”或“掮客”的指控。趙長鵬在另一篇帖子中暗示,一家風險投資公司曾向《華爾街日報》支付費用,作為阻止幣安幫助美國成為世界加密資本的陰謀的一部分。

The Block2025/05/24 01:57
世界自由否認指控幣安的CZ擔任特朗普支持項目的外國「掮客」

在支持比特幣、USDC和WLD後,Kalshi 現在接受 Solana

快速摘要 Kalshi 現在接受 SOL,這是繼 USDC、BTC 和 WLD 之後支持的第四種加密貨幣。該預測市場對加密貨幣用戶設有更高的存款限額。

The Block2025/05/24 01:57
在支持比特幣、USDC和WLD後,Kalshi 現在接受 Solana

拉马尔·奥多姆、孙宇晨在特朗普的迷因币晚会上狂欢,议员抨击“出售准入”

簡要概述 Justin Sun,作為 $TRUMP 的最大持有者,表示他於週四獲得了“特朗普金色陀飛輪”手錶。眾議院金融服務委員會主席 French Hill 告訴 CNBC,將這次晚宴視為“一種分心”。

The Block2025/05/24 01:57
拉马尔·奥多姆、孙宇晨在特朗普的迷因币晚会上狂欢,议员抨击“出售准入”

Ledn 將放棄 ETH 支持,轉而採用完全託管的比特幣專屬模式,以應對日益激烈的 BTC 支持貸款競爭

簡述 Ledn 在增加以太坊支持剛過一年後,決定取消其以太坊抵押貸款支持,專注於比特幣抵押貸款。該平台還將停止借出客戶資產以產生利息,消除第三方信用風險,轉向完全託管模式。

The Block2025/05/24 01:01
Ledn 將放棄 ETH 支持,轉而採用完全託管的比特幣專屬模式,以應對日益激烈的 BTC 支持貸款競爭