22 мая 2025 года Хакер украл 223 миллиона долларов из Sui.
Затем произошло нечто беспрецедентное.
Валидатор Sui на самом деле запретил ему доступ к сети блокчейн Sui и заморозил его средства на пути к побегу.
Это полностью переворачивает наше представление о “децентрализованном” блокчейне.
Вот эта странная история.
Эта хакерская атака была очень жестокой. Этот парень выжал ликвидность из пула Cetus, как будто это его собственный дом.
2,23 миллиарда долларов исчезли всего за несколько часов. Мемкоины SUI упали на 75%. USDC на блокчейне откололся до нуля. Все свопы провалились. Держатели токенов даже не смогли ограничить убытки. Это просто настоящая резня.
! VC9SLrki5mIzhlH2zLH6WiT5HNxaA8tI7RHp9DA7.jpeg
! aWe3NpcuFi8ntV8FfsVqZNNklPSwMdBYC1eoU1mn.jpeg
Но дела начали становиться интересными.
Хакеры думают, что их невозможно остановить. Он перевел средства в Ethereum, начал обменивать их на ETH и уже перевел более 60 миллионов долларов в Ethereum.
! q1BemSgTGDcyygkg6OY0gFGMhq22Mc8YBiGk8IMa.jpeg
Типичный маршрут побега. На этом всё должно было закончиться. Просто…
У валидаторов Sui другие планы.
Они прямо запретили кошелькам Хакеров входить в сеть Sui L1. Заморожены транзакции на сумму 162 миллиона долларов. Остальные украденные средства? Заперты в цифровой тюрьме.
! bOoN1xQoMM8GfqhcmUSZGNYdo65aiYs7JhLxgNu2.jpeg
Необходимо согласие суда. Не нужны долгие юридические процедуры. Валидатор просто говорит “нет”.
Подождите, они действительно могут это сделать? Вот что удивляет всех.
Да, валидаторы Sui могут в крайних случаях коллективно отклонять транзакции от определённого кошелька. Это не происходит автоматически, требуется широкое согласие валидаторов. Но это действительно происходит, и в реальном времени.
! F9m1chVSvMbSaCsNrym6NcblPsftmoPoMia6GbjD.jpeg
Некоторые говорят: “Если они могут заморозить средства, то это действительно децентрализовано?”
! MSij9Y3hZtUzLvNJ5r3USnf2zMYSuTCNOl1fp9Ff.jpeg! tOCfsvSXz3YNPWWrHfcfBRiETUjGm3ptv3kdoNaR.png
Некоторые говорят: “Они спасли 162 миллиона долларов от永久ного кражи.”
Обе стороны имеют свои обоснованные мнения.
Но важно отметить, что это полностью изменило предположения о безопасности Layer-1.
В настоящее время детали неясны, официальный отчет о событии еще не получен.
Что известно: хакеры взяли под контроль пулы ликвидности, номинированные в SUI, и систематически сливали их. Первоначально Cetus называл это «уязвимостью оракула», но полный эксплойт остается неясным.
! ws8L92q9hEZNXLtOH4f9GM3a68KkCSIzz93vmQJx.jpeg
Реакция Cetus действительно впечатляет:
Команда Sui сообщила, что большинство валидаторов согласны игнорировать любые транзакции с адреса кошелька Хакера и выпустили PR с требованием, чтобы каждый валидатор развернул код исправления, чтобы они могли забрать 160 миллионов долларов, украденных Хакером, через неподписанные транзакции.
! nXNh4U2xbsMJ33fXsmajR0kSa3Ff0AvsuvlyKxrh.png
Координация валидаторов Sui очень быстрая. В традиционной финансовой сфере заморозка украденных средств занимает несколько недель. А здесь? Всего несколько часов.
Вы считаете, что это хороший ответ на чрезвычайную ситуацию или проблема централизации, в зависимости от вашей точки зрения.
Думал, что один человек может контролировать всю цепочку. Его оценка власти была правильной, но его суждение о том, кто обладает властью, было ошибочным.
В результате выяснилось, что проблема не в нем, а в совместных усилиях валидаторов.
Коллективная сила больше, чем личная атака.
Cetus ведет переговоры с Хакер о возврате средств.
Соответствующие правовые меры были инициированы.
Полный отчет о событии будет опубликован в ближайшее время.
Но настоящая проблема в том: будут ли другие L1 использовать аналогичные механизмы экстренной помощи?