Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Sui Network выпускает функцию белого списка для облегчения восстановления замороженных средств после взлома Cetus на сумму 220 млн долларов

Sui Network выпускает функцию белого списка для облегчения восстановления замороженных средств после взлома Cetus на сумму 220 млн долларов

MPOSTMPOST2025/05/24 18:40
Автор:MPOST

Коротко Sui Network внедрила функцию белого списка и модуль восстановления в рамках мер по заморозке средств после взлома Cetus, что позволяет обходить ограничения при проведении определенных транзакций и облегчает потенциальное возвращение украденных средств.

Сеть Суй внедрил обновление, включающее функцию белого списка в рамках мер по заморозке средств после недавнего Cetus Взлом децентрализованной биржи (DEX), в результате которого была потеряна криптовалюта на сумму более 220 миллионов долларов. 

Эта функция позволяет транзакциям, включенным в белый список, обходить все проверки безопасности. Кроме того, Sui развернул модуль восстановления с привилегиями системного уровня и добавил соответствующую обновленную транзакцию в белый список, потенциально готовясь к будущему возврату украденных средств поставщикам ликвидности.

В частности, если восстановление или возврат средств становится необходимым, должностные лица могут заранее сконструировать назначенную «спасательную транзакцию» и добавить ее в белый список, что позволит ей обойти ограничения черного списка и выполнить ее за один шаг. Однако сам белый список не дает возможности напрямую изымать средства хакеров — он просто позволяет транзакциям обходить барьеры черного списка.

Обновление не может подписывать закрытый ключ хакера или вызывать привилегированные функции Move, а только контролирует блокировку или освобождение средств. Для фактического перемещения средств требуется либо обладание закрытым ключом хакера, либо активация модуля восстановления с привилегиями системного уровня вместе с добавлением обновленной транзакции в белый список.

关于 SUI这一手冻结的操作,我好奇研究了黑名单具体是怎么实现的,以及昨天更新的白名单补丁又要干嘛?

1. 冻结如何实现?

首先是 SUI 这条链一直就有个功能,叫做 Запретить список (拒绝服务的黑名单),凡是进了黑名单的地址,节点都不执行相关的交易。… https://t.co/DuzoVYzRqT pic.twitter.com/cg7hTQ4fXS

— 0xTodd🟥🟨🟦 (@0x_Todd) 23 мая 2025

Однако в рамках мер по заморозке средств Sui изначально использовал функцию черного списка, а затем добавил патч белого списка. Блокчейн Sui уже давно поддерживает функцию, известную как Deny List, которая действует как черный список отказа в обслуживании. Адреса, помещенные в этот черный список, блокируют связанные с ними транзакции узлами. Эта существующая функциональность позволила быстро заморозить адрес хакера во время недавнего инцидента. 

По словам пользователя @0xTodd, без этой функции, даже при наличии всего 113 узлов, индивидуальная координация привела бы к задержкам. Sui не стала внезапно централизованной сетью — она работала таким образом, по крайней мере, с тех пор, как была введена функция черного списка, подчеркнул он в посте на платформе социальных сетей X. 

Поскольку черный список был официально опубликован первым, и хотя теоретически узлы имеют возможность следовать ему или нет, он, как правило, применяется автоматически по умолчанию. 

Реализация стратегии заморозки с использованием функции белого списка вызвала критику со стороны сторонников децентрализации, которые утверждают, что возможность переопределять транзакции противоречит принципам децентрализованной общедоступной сети.

«Sui Central заморозил часть денег, украденных хакером, но на данный момент их нельзя снять (потому что это связано с изменениями на базовом уровне). Поэтому теперь мы прокладываем путь к возврату этих денег, но ценой того, что SUI станет более централизованным», — отметил исследователь @tmel0211.

很多人疑惑, Суй官方称 @CetusProtocol 被黑客攻击后,验证者网络协调"冻结"了黑客地址,挽回了1.6亿美元。究竟是如何做到的?去中心化难道是“谎言”吗?以下,从技术视角试着分析下:… https://t.co/7AvvUCujQj

— Хаотянь | CryptoInsight (@tmel0211) 23 мая 2025

Sui Network и Cetus заморозили $160 млн, украденных в результате взлома, и предложили злоумышленнику вознаграждение в $6 млн

После нарушение безопасности В Cetus сеть Sui Network заявила, что ее сеть валидаторов координировала усилия по заморозке адреса хакера и успешно вернула 160 миллионов долларов. После атаки часть украденных USDC и других активов были быстро перемещены в другие блокчейны, включая Ethereum, через кросс-чейн-мост. Эти активы теперь не подлежат восстановлению. Однако часть украденных средств остается на адресах в сети Sui, контролируемых злоумышленником. Эти оставшиеся средства находятся в центре внимания усилий по заморозке. В официальном заявлении отмечено, что многие валидаторы определили адреса, связанные с украденными средствами, и активно игнорируют транзакции с участием этих адресов.

Тем временем Cetus объявила о белой награде в размере до $6 млн, предлагая эту награду эксплуататору за возврат 20,920 55 ETH, стоимостью более $2,324 млн, а также оставшихся украденных средств, которые в настоящее время хранятся на Sui. Если активы будут возвращены, эксплуататор может оставить себе XNUMX ETH в качестве награды, и вопрос будет считаться решенным без дальнейших юридических, разведывательных или публичных действий. 

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!