De l'événement Cetus à la lutte des croyances fondamentales dans l'industrie du Blockchain
Rétrospective des événements
Le 22 mai 2025, le plus grand DEX de l'écosystème de la blockchain Sui, Cetus, a été victime d'une attaque de hackers, entraînant l'effondrement des prix de plusieurs paires de trading et des pertes dépassant 220 millions de dollars. Après l'incident, les parties concernées ont pris une série de mesures pour y faire face :
22 mai : Cetus suspend les contrats, un hacker transfère environ 60 millions de dollars par le biais de la chaîne, 162 millions de dollars restent sur la chaîne Sui. Les nœuds de validation ajoutent rapidement l'adresse du hacker à la "liste noire de refus de service", gelant les fonds.
23-24 mai : Cetus commence à corriger les failles et à mettre à jour le contrat. PR open source de Sui, expliquant que le recouvrement des fonds se fera via un mécanisme d'alias avec une liste blanche.
26 au 29 mai : Sui lance un vote de gouvernance sur la chaîne, plus de 2/3 du poids des nœuds de validation soutiennent l'exécution de la mise à niveau du protocole, transférant les actifs des hackers vers une adresse de garde.
Du 30 mai au début juin : la mise à niveau du protocole prend effet, le hachage de la transaction désignée est exécuté, les actifs du hacker sont "légalement transférés".
Analyse du principe de l'attaque
Les attaquants ont utilisé des prêts flash pour emprunter une grande quantité de haSUI, faisant chuter rapidement le prix du pool de transactions. Ils ont ensuite créé des positions de liquidité dans une fourchette de prix très étroite, amplifiant l'impact de l'erreur de calcul.
L'attaque repose sur la vulnérabilité d'overflow d'entier dans la fonction get_delta_a de Cetus. L'attaquant déclare ajouter une énorme liquidité, mais n'investit en réalité qu'un seul jeton. En raison de l'erreur dans la condition de détection d'overflow de checked_shlw, le système sous-estime gravement le nombre de haSUI requis, permettant ainsi à l'attaquant d'obtenir une énorme liquidité à un coût très faible.
Mesures de Sui
Sui a mis en place deux phases de mesures : "gel" et "récupération".
Phase de gel : Utiliser le mécanisme de liste de refus et le consensus des nœuds pour compléter le gel des fonds.
Phase de récupération : contourner la liste noire par le biais de la mise à niveau du protocole sur la blockchain, des votes de la communauté et de l'exécution de transactions désignées.
Sui a introduit un mécanisme d'alias d'adresse, permettant à des transactions spécifiques de contourner les contrôles de sécurité, réalisant ainsi un transfert de fonds sans signature de hacker. Cette pratique bouleverse le consensus d'irrévocabilité traditionnel du Blockchain.
Impact et réflexion sur l'industrie
Le défi de la foi sous-jacente
L'incident Cetus a brisé le consensus traditionnel de "l'immuabilité" de la Blockchain. La méthode de Sui est différente des anciennes méthodes de traitement par hard fork, car elle réalise un "sauvetage" ciblé directement par une mise à niveau du protocole, ce qui signifie que le principe "Not your keys, not your coins" est déconstruit sur la chaîne Sui.
Le pouvoir de décision de la Blockchain et son équité
La méthode de Sui a suscité des débats sur le droit de décision en chaîne. À l'avenir, y aura-t-il des "blanchiments de vote légitimes" basés sur le poids des tokens ? Ce modèle pourrait-il conduire à l'émergence d'une société des "producteurs finaux" ?
L'équilibre entre la régulation et la décentralisation
L'industrie de la Blockchain est confrontée au défi de trouver un équilibre entre la satisfaction des exigences réglementaires et le maintien de sa nature décentralisée. Une tendance excessive vers la réglementation pourrait conduire la Blockchain à devenir "un autre système financier moins efficace".
Direction de développement de l'industrie
La valeur de la Blockchain ne réside pas dans sa capacité à geler des actifs, mais dans le fait que, même si elle en a la capacité, elle choisit de ne pas le faire. L'avenir d'un projet Blockchain sera déterminé par le système de croyances qu'il choisit de protéger.
Dans la quête de l'efficacité et de la sécurité, l'industrie de la Blockchain doit réfléchir avec prudence aux impacts à long terme que chaque violation de ses principes fondamentaux pourrait engendrer. Ce n'est qu'en respectant ses valeurs fondamentales que la Blockchain pourra réellement réaliser son potentiel révolutionnaire, et ne pas devenir une simple réplique du système financier traditionnel.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
16 J'aime
Récompense
16
5
Partager
Commentaire
0/400
FastLeaver
· Il y a 20h
Comment cela peut-il vraiment être récupéré ?
Voir l'originalRépondre0
WalletWhisperer
· Il y a 20h
En ce qui concerne la sécurité des actifs et le consensus, tout cela doit finalement être un compromis.
Voir l'originalRépondre0
LuckyBearDrawer
· Il y a 20h
L'immutabilité est un mensonge !
Voir l'originalRépondre0
TokenTaxonomist
· Il y a 20h
statistiquement parlant, cela crée un précédent évolutif dangereux pour les mutations des protocoles
L'événement Cetus déclenche une lutte pour la foi dans le Blockchain de base, les mesures de réponse de Sui défient le Consensus de l'industrie.
De l'événement Cetus à la lutte des croyances fondamentales dans l'industrie du Blockchain
Rétrospective des événements
Le 22 mai 2025, le plus grand DEX de l'écosystème de la blockchain Sui, Cetus, a été victime d'une attaque de hackers, entraînant l'effondrement des prix de plusieurs paires de trading et des pertes dépassant 220 millions de dollars. Après l'incident, les parties concernées ont pris une série de mesures pour y faire face :
Analyse du principe de l'attaque
Les attaquants ont utilisé des prêts flash pour emprunter une grande quantité de haSUI, faisant chuter rapidement le prix du pool de transactions. Ils ont ensuite créé des positions de liquidité dans une fourchette de prix très étroite, amplifiant l'impact de l'erreur de calcul.
L'attaque repose sur la vulnérabilité d'overflow d'entier dans la fonction get_delta_a de Cetus. L'attaquant déclare ajouter une énorme liquidité, mais n'investit en réalité qu'un seul jeton. En raison de l'erreur dans la condition de détection d'overflow de checked_shlw, le système sous-estime gravement le nombre de haSUI requis, permettant ainsi à l'attaquant d'obtenir une énorme liquidité à un coût très faible.
Mesures de Sui
Sui a mis en place deux phases de mesures : "gel" et "récupération".
Phase de gel : Utiliser le mécanisme de liste de refus et le consensus des nœuds pour compléter le gel des fonds.
Phase de récupération : contourner la liste noire par le biais de la mise à niveau du protocole sur la blockchain, des votes de la communauté et de l'exécution de transactions désignées.
Sui a introduit un mécanisme d'alias d'adresse, permettant à des transactions spécifiques de contourner les contrôles de sécurité, réalisant ainsi un transfert de fonds sans signature de hacker. Cette pratique bouleverse le consensus d'irrévocabilité traditionnel du Blockchain.
Impact et réflexion sur l'industrie
L'incident Cetus a brisé le consensus traditionnel de "l'immuabilité" de la Blockchain. La méthode de Sui est différente des anciennes méthodes de traitement par hard fork, car elle réalise un "sauvetage" ciblé directement par une mise à niveau du protocole, ce qui signifie que le principe "Not your keys, not your coins" est déconstruit sur la chaîne Sui.
La méthode de Sui a suscité des débats sur le droit de décision en chaîne. À l'avenir, y aura-t-il des "blanchiments de vote légitimes" basés sur le poids des tokens ? Ce modèle pourrait-il conduire à l'émergence d'une société des "producteurs finaux" ?
L'industrie de la Blockchain est confrontée au défi de trouver un équilibre entre la satisfaction des exigences réglementaires et le maintien de sa nature décentralisée. Une tendance excessive vers la réglementation pourrait conduire la Blockchain à devenir "un autre système financier moins efficace".
La valeur de la Blockchain ne réside pas dans sa capacité à geler des actifs, mais dans le fait que, même si elle en a la capacité, elle choisit de ne pas le faire. L'avenir d'un projet Blockchain sera déterminé par le système de croyances qu'il choisit de protéger.
Dans la quête de l'efficacité et de la sécurité, l'industrie de la Blockchain doit réfléchir avec prudence aux impacts à long terme que chaque violation de ses principes fondamentaux pourrait engendrer. Ce n'est qu'en respectant ses valeurs fondamentales que la Blockchain pourra réellement réaliser son potentiel révolutionnaire, et ne pas devenir une simple réplique du système financier traditionnel.