Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物BotsBitget Earnコピートレード
Sui Network、Cetusハッキングによる220億XNUMX万ドルの凍結資金の回収を容易にするホワイトリスト機能をリリース

Sui Network、Cetusハッキングによる220億XNUMX万ドルの凍結資金の回収を容易にするホワイトリスト機能をリリース

MPOSTMPOST2025/05/24 18:48
著者:MPOST

簡単に言えば Sui Networkは、Cetusハッキング後の資金凍結措置の一環としてホワイトリスト機能と復元モジュールを導入し、特定の取引が制限を回避し、盗まれた資金の回復を容易にできるようにした。

隋ネットワーク 最近の資金凍結措置の一環として、ホワイトリスト機能を導入するアップデートを実施した。 セタス 分散型取引所(DEX)がハッキングされ、220億XNUMX万ドル以上の暗号通貨が失われた。 

この機能により、ホワイトリストに含まれる取引はすべてのセキュリティチェックを回避できます。さらに、Suiはシステムレベルの権限を持つ復元モジュールを導入し、対応するアップグレードされた取引をホワイトリストに追加しました。これは、盗難された資金を将来的に流動性プロバイダーに返還するための準備となる可能性があります。

特に、資金の回収または返還が必要になった場合、当局は指定された「救済取引」を事前に作成し、ホワイトリストに追加することで、ブラックリストの制限を回避し、ワンステップで実行することができます。ただし、ホワイトリスト自体はハッカーの資金を直接差し押さえる権限を与えるものではなく、取引がブラックリストの障壁を回避できるようにするだけです。

このアップデートでは、ハッカーの秘密鍵に署名したり、特権的なMove関数を呼び出したりすることはできません。資金のブロックまたは解放を制御することのみ可能です。実際に資金を移動するには、ハッカーの秘密鍵を所持しているか、システムレベルの権限で復元モジュールを有効化し、アップグレードされたトランザクションをホワイトリストに追加する必要があります。

SUI のこの操作の操作に関して、私は、具体的には本当に実現可能なものであるか、そして昨夜更新されるはずの白名单补丁又干嘛を興味深く研究しました。

1. どうやって实现しますか?

まず、SUI はこの列に限り、拒否リスト (サービスを拒否する名前) を作成する機能を持ち、凡は名前のアドレスであり、すべてのノードは関連する取引を実行しません。 https://t.co/DuzoVYzRqT pic.twitter.com/cg7hTQ4fXS

— 0xTodd🟥🟨🟦 (@0x_Todd) 2025 年 5 月 23 日

Suiは資金凍結措置の一環として、当初ブラックリスト機能を使用し、その後ホワイトリストパッチを追加しました。Suiブロックチェーンは長年にわたり、サービス拒否(DoS)ブラックリストとして機能する「Deny List」と呼ばれる機能を維持してきました。このブラックリストに登録されたアドレスは、関連するトランザクションがノードによってブロックされます。この既存の機能により、今回のインシデントにおいてハッカーのアドレスを迅速に凍結することができました。 

@0xToddユーザーによると、この機能がなければ、ノード数が113個しかない場合でも、個別に調整することで遅延が発生していただろうとのことです。Suiは突如として中央集権型ネットワークになったわけではなく、少なくともブラックリスト機能が導入されて以来、この方法で運用されていると、彼はソーシャルメディアプラットフォームXへの投稿で強調しました。 

ブラックリストが最初に公式にリリースされたため、ノードは理論的にはそれに従うかどうかを選択できますが、通常はデフォルトで自動的に適用されます。 

ホワイトリスト機能を含む凍結戦略の実装は、トランザクションをオーバーライドする機能が分散型の許可のないネットワークの原則に反すると主張する分散化支持者の間で批判を巻き起こしました。

「SUIセントラルはハッカーに盗まれた資金の一部を凍結しましたが、当面は出金できません(基盤レベルの変更を伴うため)。そのため、現在、この資金を取り戻すための道を切り開いていますが、その代償としてSUIの中央集権化が進むことになります」と研究者@tmel0211は指摘した。

很多人憂,隋官方称 @CetusProtocol ゲストの攻撃を受けた後、試行者はゲストのアドレスを「制限」し、1.6 単位で挽きました。 https://t.co/7AvvUCujQj

— ハオティアン | CryptoInsight (@tmel0211) 2025 年 5 月 23 日

Sui NetworkとCetus、ハッキングで盗まれた160億6万ドルを凍結、攻撃者にXNUMX万ドルの賞金を提供

以下 セキュリティ侵害 Cetusにおいて、Suiネットワークはバリデータネットワークがハッカーのアドレス凍結に向けた取り組みを調整し、160億XNUMX万ドルの回収に成功したと発表しました。攻撃後、盗まれたUSDCやその他の資産の一部は、クロスチェーンブリッジを介してイーサリアムを含む他のブロックチェーンに迅速に移動されました。これらの資産は現在回復不能ですが、盗まれた資金の一部は、攻撃者が管理するSuiネットワーク内のアドレスに残っています。これらの残りの資金が凍結の取り組みの焦点となっています。公式声明によると、多くのバリデーターが盗まれた資金に関連するアドレスを特定し、それらのアドレスが関与する取引を積極的に無視しています。

一方、Cetusはホワイトハットバウンティ(最大6万ドル)を発表し、20,920万ドル以上の価値がある55ETHと、現在Suiに保管されている残りの盗難資産の返還を条件に、エクスプロイトに最大2,324万ドルの報奨金を提示しました。資産が返還された場合、エクスプロイトはXNUMXETHを報奨金として受け取ることができ、問題は解決済みとみなされ、それ以上の法的措置、諜報活動、または公的措置は取られません。 

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

CentrifugeはSolana上で譲渡可能なトークンを使って現実世界の資産のオンチェーンユーティリティを解放します

簡単に言えば CentrifugeはSolanaブロックチェーンエコシステムと統合し、Solanaのユーザーに機関レベルのRWA製品を提供します。 DeFi 風景です。

MPOST2025/05/24 18:49
CentrifugeはSolana上で譲渡可能なトークンを使って現実世界の資産のオンチェーンユーティリティを解放します

HyperCycleノード:マルチエージェントAIシステムの課題に対するソリューション

簡単に言えば AI エージェント間の連携により効率性と信頼性は向上しますが、調整とスケーラビリティの課題は残ります。HyperCycle Network は、分散型のスケーラブルなインフラストラクチャを通じてこれらの課題に対処します。

MPOST2025/05/24 18:49
HyperCycleノード:マルチエージェントAIシステムの課題に対するソリューション

iExecは強化されたRLCトークンユーティリティとインセンティブを通じて成長を促進

簡単に言えば iExec は、トークノミクス ウィーク中に、ネイティブ トークン RLC の機能強化とエコシステムの拡大サポートを目的としたいくつかの取り組みを導入しました。

MPOST2025/05/24 18:49
iExecは強化されたRLCトークンユーティリティとインセンティブを通じて成長を促進

イニシア財団、INITインフレ率の誤設定に対処するための修正と補助金のステーキング解除計画を提案

簡単に言えば Initia Foundationは、24月XNUMX日のINITトークンの発売以来のインフレ率の誤った設定に対処するため、インフレ修正と補助金のステーキング解除計画を概説したガバナンス提案を提出した。

MPOST2025/05/24 18:49
イニシア財団、INITインフレ率の誤設定に対処するための修正と補助金のステーキング解除計画を提案