今日运势评分

-6

本月运势

戊子月

震荡偏多

劫财夺财,未害子
己不破券二比并亡
未不服药毒气入肠

安床,祭祀,祈福,求嗣,冠笄,伐木,架马,动土,开池,开厕,结网,入殓,除服,成服

安门,栽种,作灶,治病

月相

蛾眉残

底部反弹

日冲

Powered by RitMEX

ONDO0.41 2.42%

TRUMP5.26 -0.08%

SUI1.51 4.25%

TON1.55 4.82%

TRX0.28 0.81%

DOGE0.13 3.23%

XRP1.93 2.40%

SOL127.88 3.05%

BNB870.05 2.78%

ETH2951.58 0.88%

BTC87556.07 2.11%

ETH Gas0.36 Gwei

极恐
11

Cetus 真的「追回」1.6 亿美元被盗资金了吗?

这笔资金是否能拿回补偿受损用户,还是未知数。

撰文:Alex Liu,Foresight News

Sui 生态最大的去中心化 AMM 交易所 Cetus 于昨日因数值精度的代码问题被攻击者虚构流动性盗走了超 2 亿美元。

被盗 2 小时后,Cetus 发文表示:「截止目前已确认一名攻击者从 Cetus 协议窃取了约 2.23 亿美元,团队采取行动锁定了合约,以防止进一步的资金盗窃,已冻结1.62 亿美元的被盗资金。目前正在与 Sui 基金会及其他生态系统成员合作,制定下一步解决方案,目标是追回剩余的被盗资金。大部分受影响的资金已暂停使用,我们正在积极寻求恢复剩余资金的途径。完整的事件报告将稍后公布。」

需要注意的是,此处的用词是「冻结」而非「追回」。也就是说,这笔资金是否能拿回补偿受损用户,还是未知数。而 Sui 官方更详细的说明了该过程。

除去黑客跨链到以太坊主网并兑换为超两万枚 ETH 的资金(约 6000 万美元)外,多数被盗资金仍在黑客的 Sui 链地址中。而该部分资产的「冻结」,实质上是 Sui 的验证者联合起来「审查(censor)」了相关地址——大家约定好了无视他。

客观来说,这违背了去中心化世界「抗审查(Censorship Resistant)」的准则,属于中心化的操作,已经在社区引发了极大的争议。

而这笔钱在「冻结」后如何拿回来呢?Sui 联创提到将恢复的资金放回 Cetus 流动性池,基于能拿回这笔钱的前提。

简单点讲:「冻结」是让黑客在 Sui 链上的签名无效,交易无法上链,资金困在地址中;那么「追回」需要的是无需黑客的签名,就将他地址中的资产转移走。这是可能做到的吗?

事实上,Solayer 的工程师 Chaofan 表示 Sui 团队已经在要求每一个 Sui 上的验证者部署一段修复代码,以便让他们可以在攻击者不签名的情况下「追回」这笔钱。这显然是中心化的,激起了社区更大的争论 —— 在你没有签名的情况下,资产就可以被从地址上转移走。

(注意:Sui 验证者反馈表示并没有收到「要求」,Chaofan 后续也表示 Sui 验证者目前没有部署相关代码。)

但是这显然是不得已的特例,说明目前 Sui 的去中心化,有一个应急情况下的「开关」。Sui 之所以能够这样,原因在于仅 100 出头的验证者数,并且多数验证者都是与 Sui 基金会关系良好的机构,易于协调。(Sui 验证者需要自有或吸引超千万枚 SUI 代币的质押,通常只有机构拥有这样的资金能力。)

笔者是支持这样的做法的。Cetus 是 Sui 上最大的去中心化 AMM 交易所,流动性池中是无数人的积蓄、赖以生存的资金。同时,许多 Sui 项目代币的主要流动性池都部署在 Cetus 上,流动性被撤对这些生态项目是难以承受的损失。可以说,拿回这笔钱,是对之前正欣欣向荣发展但远谈不上成熟的 Sui DeFi 生态必要的保护。

如果说为了坚守「去中心化」的教条,宁愿让这一切毁掉的话,似乎属于在以太坊 The DAO 硬分叉后选择坚守 ETC(以太经典)的原教旨主义了。笔者比较认可下面的观点:去中心化是目标,而不是起点。在目前阶段,如果我追求极致的去中心化,我会选择使用以太坊。而现在我为 Sui 能帮助在 Cetus 中受损的用户追回资金感到高兴。

Sui 上 Bucket Protocol 创始人对事件的反思

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者Foresight NewsForesight News
相关文章
2025.05.28 - 203 天前
回应 Cetus 安全事件,Sui Foundation 启动链上社区投票
投票“赞成”表示支持引入一项协议升级,该升级将把因 Cetus 被攻击而被冻结的资金转移至由多签控制的钱包中。
2025.12.16 - 7 小时前
WEEX完成200万美元WXT回购,回馈用户对「合约挖矿」的支持
作为 WEEX 生态系统的核心,WXT 致力于激励交易所社区的合作伙伴、贡献者以及活跃用户。
2025.12.16 - 12 小时前
BitsLab 旗下 MoveBit 研究发布|Belobog:面向真实攻击的 Move 模糊测试框架
MoveBit 是一家专注于 Move 生态的区块链安全公司,通过率先使用形式化验证使 Move 生态成为最安全的 Web3 生态系统。
2025.12.15 - 昨天
Aster 推出 Shield Mode:为链上交易者打造的高性能交易保护模式
该交易功能作为全新的保护模式,致力于将完整的 1001 倍杠杆交易体验融入更快速、安全、灵活的链上交易环境。
2025.12.16 - 19 小时前
SCOR 携手陈冠希推出“The 888 Continuum”
一项分阶段的链上活动,通过游戏内“超级能力”解锁独家 CLOT 球鞋发售、装备及数字藏品。
2025.12.15 - 昨天
Vision 宣布 Bitget 已上架 VSN 代币,继续国际扩张
Vision Web3基金会成立于2025年,是一个独立组织,负责治理和开发Vision (VSN)代币及其周边生态系统。
2025.12.12 - 4 天前
Axe Compute [NASDAQ:AGPU] 完成企业重组(原POAI),企业级去中心化 GPU 算力 Aethir 正式进入主流市场
Predictive Oncology 更名为 Axe Compute (AGPU),成为纳斯达克首家去中心化 GPU 基础设施上市公司,通过 Aethir 网络为 AI 企业提供算力服务,旨在解决行业算力瓶颈问题。
2025.12.12 - 5 天前
x402 V2 发布:当 AI Agent 开始拥有“信用卡”,哪些项目将被重估?
静水流深,重拾 402 叙事的草蛇灰线。
2025.12.12 - 5 天前
摩根大通倒戈华尔街:囤积白银,卡位黄金,做空美元信用
摩根大通左手在西方锁死实物的流动性,制造恐慌;右手在东方筑好避风的蓄水池,坐收红利。
2025.12.11 - 5 天前
力说|1011两月忌
在这个市场,散户的命,不是命。是流动性的无私贡献者。