欧易

您数字货币与 Web3的直通车

数字货币交易和 Web3 - 为您轻松实现

欧易交易所
当前位置:首页-资讯-详情

去中心化困境:黑客偷了钱,所以Sui就能抢吗?

前言

这次的事件,是资本的胜利,而不是用户的,对于行业发展更是一种倒退。

比特币向左,Sui向右,每一个动摇去中心化的行业举动出现,都带来更强烈对比特币的信仰。

世界需要的不只是一套更好的全球化金融基础设施,而是始终都会有一群人需要自由的空间。

曾几何时,联盟链是比公链更红火的存在,就是因为他满足那个时代的监管需求,如今联盟的式微,其实也就是意味着单纯遵从此需求,并不是真实用户的需求,失去的被监管的用户,那又需监管工具呢?

1、事件背景

2025年5月22日,Sui公链生态的最大去中心化交易所(DEX)Cetus遭遇黑客攻击,瞬间流动性骤减,多种交易对价格崩塌,损失超过2.2亿美元。

截止发稿前,时间线如下:

5月22日上午,黑客攻击Cetus套取2.3亿美元,Cetus紧急暂停合约,发布公告

5月22日下午,黑客跨链转出约6000万美元,其余1.62亿美元仍在Sui链上地址中,Sui验证节点迅速采取行动,将黑客地址加入“拒绝服务黑名单(DenyList)”,冻结资金

5月22日晚间,SuiCPO@emanabio发推确认:资金已被冻结、归还将很快开始

5月23日,Cetus开始修复漏洞并更新合约

5月24日,Sui开源PR,解释即将通过别名机制(aliasing)与whitelist进行资金回收

5月26日,Sui启动链上治理投票,提议是否执行协议升级、将黑客资产转至托管地址

5月29日,投票结果公布,超过2/3验证节点权重支持;协议升级准备执行

5月30日-6月初,协议升级生效,指定交易哈希被执行,黑客资产被“合法转走”

2、攻击原理

事件原理相关,行业已经有多篇表述,在此仅做核心原理概览:

从攻击流程上看:

攻击者首先利用闪电贷借出约10,024,321.28个haSUI,瞬间将交易池的价格下跌了

99.90%。这一巨额卖单使得目标池价格从约1.8956×10^19降至1.8425×10^19,几乎见底清空。

随后,攻击者在Cetus上以极窄的区间(Tick下限300000、上限300200,区间宽度仅1.00496621%)创建流动性头寸。如此窄的区间放大了后续计算误差对所需代币数量的影响。

而攻击核心原理:

在于Cetus用于计算所需代币数量的get_delta_a函数中存在整数溢出漏洞。攻击者故意声明要添加一个巨大流动性(约10^37单位),但实际只向合约中投入1个代币。

由于checked_shlw的溢出检测条件错误,合约在左移计算时发生了高位截断,使得系统严重低估了所需的haSUI数量,从而以极小成本换取了巨量流动性。

从技术上看,上述漏洞源于Cetus在Move智能合约中使用了错误的掩码和判断条件,导致任何小于0xffffffffffffffff

相关报道

Variant Fund的首席法律官认为去中心化公链依然是监管标准 2025-09-06

Variant Fund的首席法律官认为去中心化公链依然是监管标准

2025年9月6日,Variant Fund的首席法律官Jake Chervinsky在社交媒体平台X上发表了一些关于区块链技术及其监管标准的看法。

Read More
特朗普媒体与Crypto.com达成交易,收购CRO代币并推动平台整合 2025-09-06

特朗普媒体与Crypto.com达成交易,收购CRO代币并推动平台整合

2025年9月5日,特朗普媒体与科技集团(Trump Media,代码DJT)宣布,已成功完成与加密货币交易平台Crypto.com的交易,收购6.844亿枚Cronos(CRO)代币。

Read More
比特币维持关键支撑区间,期权数据显示下行风险升温 2025-09-05

比特币维持关键支撑区间,期权数据显示下行风险升温

据10x Research分析,比特币当前价格维持在106,000至108,000美元的关键支撑区间,但市场信号显示,比特币可能迎来重要突破。

Read More
Bunni复盘840万美元漏洞攻击 智能合约舍入误差致损失 2025-09-05

Bunni复盘840万美元漏洞攻击 智能合约舍入误差致损失

9月5日消息,据The Block报道,去中心化交易所Bunni发布了一份关于近期漏洞攻击事件的复盘报告,此次攻击导致平台损失约840万美元。

Read More
SEC前主席短信丢失引发质疑 涉及FTX崩溃与灰度ETF诉讼关键期 2025-09-05

SEC前主席短信丢失引发质疑 涉及FTX崩溃与灰度ETF诉讼关键期

9月5日消息,据The ETF Store总裁Nate Geraci在社交平台X发文披露,美国证券交易委员会(SEC)前主席Gary Gensler在任期间的一部分短信记录疑似丢失。

Read More
以太坊远古巨鲸4年后质押15万ETH 2025-09-05

以太坊远古巨鲸4年后质押15万ETH

近日,一位通过以太坊ICO获得100万枚ETH的远古巨鲸或机构在沉寂四年后再次行动,将15万枚ETH质押到以太坊网络中,涉及资金约6.46亿美元。

Read More

立即创建 账号,开始交易!

创建账号