Дилемма SUI: Децентрализация против безопасности?

6/3/2025, 7:45:43 AM
Статья описывает процесс хакерской атаки, раскрывает спорное решение валидационных узлов Sui о коллективной заморозке средств и обсуждает влияние этого решения на децентрализованную концепцию криптовалюты.

Здравствуйте, диспетчеры!

Криптовалюта должна была быть недоступной для централизации — деньгами, которые никто не мог заморозить или контролировать.

После того как на протоколе Cetus Sui произошла хакерская атака на 223 миллиона долларов на прошлой неделе, команда приостановила 162 миллиона долларов средств, что вызвало жесткую дискуссию: если блокчейны могут приостановить ваши деньги, действительно ли криптовалюта настолько неостановима, как утверждает?

Вот что произошло в последней "децентрализованной" драме криптовалюты:

  • Как 10 минут и несколько фальшивых токенов испарили 223 миллиона долларов
  • Спорный заморозка фонда, которая спасла пользователей, но вызвала возмущение
  • Почему второй крупный взлом этой команды ощущается как дежа вю
  • Безопасность Sui: обновление на 10 миллионов долларов (и почему этого может быть недостаточно)

Защитите свои Биткойны с помощью аппаратных кошельков

Trezor преобразовал безопасность криптовалюты из сложной головоломки в удобную игровую площадку, так что вы можете быть хозяином своего финансового будущего.

Безопасно храните, управляйте и защищайте свои монеты с помощью Аппаратные кошельки Trezor, приложения и решения для резервного копирования.

10-минутное разрушение

Утро 22 мая казалось просто еще одним рабочим днем для Sui. Пока это не изменилось. То, что последовало, было абсолютным хаосом.

Протокол Сету, крупнейшая децентрализованная биржа Sui с объемом более 200 миллионов долларов в день, была опустошена на 223 миллиона долларов за считанные минуты. Атака была жестоко эффективной.

Бойня началась незамедлительно.

Топ мемкоинов на цепочке SUI, включая LOFI, HIPPO и SQUIRTупал более чем на 75%каждый всего за час.

$CETUS, родной токен протокола, упал на 53% за последние четыре дня.


@TradingView

Метод атаки? Элегантно просто.

Хакеры внедрили фальшивые токены в Cetus, по сути, цифровые деньги Монополии, и через уязвимость в смарт-контрактах Cetus они убедили протокол в том, что эти бесполезные токены имеют реальную ценность.

Проще говоря, "Представьте, что вы пришли на обмен игрушками, вы принесли поддельные игрушки, которые выглядят ценными, но на самом деле бесполезны, затем вы обмениваете их на настоящие игрушки и убегаете."объяснилМанан Вора, директор Liminal, компании по хранению криптовалют.

Централизованное замораживание

Здесь история стала спорной.

В течение нескольких часов валидаторы Sui — 114 узлов, которые управляют сетью — коллективно решили заморозить адреса хакера. Никакого голосования. Никакого предложения по управлению. Просто решение, как у любого другого централизованного органа, принимающего решения по управлению. Видите иронию?

Результат? Сэкономлено 162 миллиона долларов. Какова цена? Это разозлило всех сторонников децентрализации.

Джастин Бонс из Cyber Capital, европейского криптовалютного фонда, возглавил протест против этого шага.


@Justin_Bons

Цифры рассказывают жесткую историю.

Когда 114 сущностей могут координировать заморозку средств, даже по хорошим причинам, это вызывает неудобные вопросы о том, что на самом деле означает "децентрализованный".

Защита Дежа Вю

Это не первый такой трюк от Cetus — и это не комплимент.

Та же командастоял за Crema Finance, децентрализованная биржа Solana, которая потеряла 9 миллионов долларов из-за хакеров в июле 2022 года. Их ответ тогда? Предложить хакеру 1.6 миллиона долларов за возврат средств. Хакер согласился на сделку, но все равно оказался в тюрьме (по слухам — детали дела совпадают, но никогда не были официально подтверждены).

Теперь, столкнувшись с хакерской атакой, в 25 раз большей, команда Cetus использует ту же тактику с предложение о расчетах с учетом времени.

  • Предложение: вернуть 217 миллионов долларов, оставить 6 миллионов долларов
  • Условия: Никакого преследования, никаких вопросов.
  • Срок: 48 часов до "начала судебных действий"

Криптосообщество не впечатлено. Один пользователь подытожил: "Та же команда, те же уязвимости, другая цепочка. Сколько у них еще шансов?"

Режим контроля повреждений

Когда пыль осела, цифры нарисовали мрачную картину.

  • Погружение TVL: С $2.1 миллиарда до $1.7 миллиарда (20%)
  • SUI токен: Падение ~15%
  • Объем торгов: Обрушился на всех Sui DEX.
  • Доверие пользователей: Скажем так, Твиттер не был добр.


@DefiLlama

Ответ Sui пришел в двух частях.

Сначала они вложил 10 миллионов долларовк всесторонней переоценке безопасности.

  • Улучшенные аудиты смарт-контрактов
  • Более крупные награды за обнаружение ошибок
  • Инструменты формальной верификации
  • Обучение по безопасности для разработчиков
  • Библиотеки безопасности с открытым исходным кодом

Во-вторых, они объявили о переходе от «ответственности платформы» к «совместной ответственности». Перевод: Мы не можем поймать всё, поэтому разработчики тоже должны проявлять инициативу.

Благородно? Да. Достаточно? Рынки отреагировали.

Понедельник принес рост на 10% для токена CETUS, от полностью разрушенного до лишь опустошенного. Однако технические проблемы гораздо глубже, чем цена.

Эксплуатация выявила основные проблемы.

  • Тонкая ликвидность: Сделала массовые колебания цен неизбежными
  • Уязвимость Oracle: «Ошибка», которая все начала
  • Кросс-цепочные риски: Как только средства попадают в Ethereum, игра окончена

Cetus устранил непосредственную уязвимость, но уверенность не восстанавливается так легко, как код.

Что дальше?

Просмотр распределения токенов 🔍

Этот взлом касается не только украденных средств; это вопрос идентичности криптовалюты.

Парадокс децентрализации: валидаторы Sui сэкономили 162 миллиона долларов благодаря скоординированным действиям, доказав, что система работает. Тем не менее, они также доказали, что 114 сущностей могут эффективно контролировать сеть экосистемы, одной из основополагающих принципов которой должна была быть децентрализация. Это не тот мечта о цензуростойкости, которую Сатоши или любой сторонник децентрализации представлял. Это скорее похоже на соседскую бдительность с ядерным оружием. Эффективно? Да. Децентрализовано? Это становится относительным термином.

Вопрос компетенции: Когда одна и та же команда подвергается двум крупным взломам с похожими векторами атак, это уже не просто невезение; это паттерн. Криптоиндустрия была удивительно снисходительна к техническим сбоям, но Cetus испытывает эти пределы. Их награда в 6 миллионов долларов может восстановить средства, но не восстановит репутацию. В какой-то момент фраза "в следующий раз мы сделаем лучше" перестает быть приемлемой.

Тест на зрелость: $10 миллионов, выделенных Sui на обеспечение безопасности, и модель «разделенной ответственности» свидетельствуют о росте. Но это реактивный подход, а не проактивный. Важно увидеть, смогут ли блокчейн-сети достаточно быстро развиваться, чтобы справляться с институциональными деньгами. С падением TVL и подорванным доверием Sui уже не борется только с техническими ошибками; они борются за актуальность в условиях все более конкурентного L1-ландшафта.

Читать: Сможет ли Sui и Aptos оправдать свои ожидания? 🔋

Неудобная истина, которую раскрыла эта хакерская атака? Идеальная децентрализация может быть несовместима с защитой пользователей. Sui выбрала защиту. Ethereum выбрал чистоту (в конечном итоге). Bitcoin никогда не пришлось выбирать.

Sui сталкивается с критическим решением: провести голосование в сети для возврата замороженных средств. Если это звучит знакомо, так и должно быть. Ethereum столкнулся с тем же выбором после взлома DAO в 2016 году. Их решение о форке цепи до сих пор разделяет сообщество.

Тем временем хакер все еще контролирует более 60 миллионов долларов на Ethereum. Время истекает для предложения награды от Cetus. Возьмут ли они 6 миллионов и сбегут или рискнут всем?

Пока индустрия наблюдает за следующими шагами Sui, сейчас максималисты «код есть закон» проигрывают прагматикам «пользователи хотят вернуть свои деньги».

Отказ от ответственности:

  1. Эта статья перепечатана из [РАСПРЕДЕЛЕНИЕ ТОКЕНОВ] Все авторские права принадлежат оригинальному автору[Token Dispatch, Теджасвини М А, Намеет Потнис и Пратхик Десаи]. Если есть возражения против этой перепечатки, пожалуйста, свяжитесь с Gate Learn команда, и они справятся с этим быстро.
  2. Отказ от ответственности: Мнения и взгляды, выраженные в этой статье, являются исключительно мнением автора и не представляют собой инвестиционный совет.
  3. Переводы статьи на другие языки выполнены командой Gate Learn. Если не указано иное, копирование, распространение или плагиат переведенных статей запрещены.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Запуск продукта NFT AI
Nuls запустит продукт NFT AI в третьем квартале.
NULS
2.77%
2025-08-06
Запуск dValueChain v.1.0
Bio Protocol планирует запустить dValueChain v.1.0 в первом квартале. Цель заключается в создании децентрализованной сети медицинских данных, обеспечивающей безопасные, прозрачные и защищенные от подделки медицинские записи в экосистеме DeSci.
BIO
-2.47%
2025-08-06
Субтитры для видео, созданные ИИ
Verasity добавит функцию автоматической генерации субтитров для видео с использованием ИИ в четвертом квартале.
VRA
-1.44%
2025-08-06
Многоязычная поддержка VeraPlayer
Verasity добавит многопользовательскую поддержку в VeraPlayer в четвертом квартале.
VRA
-1.44%
2025-08-06

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
11/22/2023, 6:27:42 PM
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
9/5/2024, 3:37:05 PM
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
12/10/2023, 8:02:26 PM
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
3/8/2024, 2:36:44 PM
15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году
Новичок

15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году

В этой статье рассматриваются 15 проектов криптовалюты Layer-1, на которые стоит обратить внимание в 2024 году, подчеркивая их важность в обеспечении безопасности, консенсуса и децентрализации экосистемы блокчейна. В то время как решения Layer-2 улучшают производительность, они все равно полагаются на безопасность и децентрализацию, обеспечиваемые сетями Layer-1.
7/19/2024, 7:05:12 AM
Что такое проблема византийских генералов
Новичок

Что такое проблема византийских генералов

Византийская проблема генералов - это ситуационное описание проблемы распределенного консенсуса.
11/21/2022, 9:22:55 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!