Cointime

扫码下载App
iOS & Android

区块链 Sui 在 CertiK 发现“仓鼠轮攻击”后成功躲过了关停危机

媒体
  • 这个“严重”漏洞有可能导致价值 4.03 亿美元的 Sui 区块链瘫痪。
  • 加密审计公司 CertiK 在今年早些时候对其他区块链项目的评级安全性遭遇挫折后获得了胜利。

加密审计公司CertiK发现了最近推出的Sui区块链中的一个漏洞,该漏洞威胁到价值4.03亿美元的网络陷入停顿。

该漏洞被称为“仓鼠滚轮攻击”,可能会阻止Sui处理新交易,将网络锁定在一个无限循环中,不断重新检查旧交易而无法解决。

CertiK的首席安全官Kang Li告诉媒体:“仓鼠滚轮攻击如果成功执行,将对Sui区块链造成严重破坏,导致所谓的‘网络关闭’。”

Sui的TVL,这是衡量DeFi中投资者存款的指标。

漏洞

CertiK于4月27日通知了Sui这个漏洞,并在第二天发布了一个修复补丁。4月30日,Sui确认了问题的严重性为关键级别。

这项工作对CertiK来说是一个非常需要的胜利。在4月份,这家加密审计机构给zkSync Era区块链上新推出的去中心化交易所Merlin授予了90分的安全评分。然而,Merlin的开发人员变节,突然偷走了用户的资金,共计182万美元。

DeFi社区中的许多人批评CertiK没有披露代码中的机制,这让开发人员能够拿走用户的存款。

作为对CertiK发现的感激之情,Sui于5月16日根据其漏洞赏金计划的条件向该公司支付了50万美元的奖励。

Li表示“虽然攻击的影响是严重的,但它不会使区块链永久无法运行。但是,修复需要所有网络中的节点更新其软件,这可能是一个复杂而耗时的过程”。

Li说:“在这个更新在整个网络上推出之前,区块链将保持无法操作的状态,”。

当一个区块链停止运行时

区块链的最重要特点可以说是能够不受阻碍地发送交易。与传统银行系统可能需要数天才能完成的交易相比,支持者称赞区块链能够全天候处理货币交易(7x24小时)。

因此,当一个区块链在这一任务上失败时,旁观者将其视为非常严重的问题。与Sui竞争的Solana区块链最近几个月出现了多次网络停机,导致交易处理停止数小时,因此受到了严厉批评。

SUI币是Sui区块链的原生货币

目前,Sui区块链保证了1140万美元的存款。然而,它依赖于该网络的原生SUI代币的市值达到了4.03亿美元。

Sui区块链的开发公司Mysten Labs并未立即回应媒体的评论请求。

发现一项重大的区块链漏洞很可能帮助CertiK恢复在近几个月中失去的部分加密社区的信誉。

五月份,另一个由CertiK审计的DeFi协议Swaprum的开发人员偷走了300万美元。

区块链安全公司Hacken的首席执行官Dyma Budorin当时告诉媒体,Swaprum的开发人员“在他们的智能合约中留下了一个可升级性功能,他们用来转移用户资金”。

但CertiK告诉媒体,Swamprum的可升级性功能不在审计范围内。

评论

所有评论

推荐阅读

  • 巴克莱银行正评估构建区块链平台以处理支付和存款业务

    巴克莱银行已向部分潜在技术供应商发送信息征询函,评估如何构建区块链平台以处理支付等银行业务,其应用方向可能包括稳定币和代币化存款,目标最早于 4 月完成供应商选定。稳定币在支付领域的应用正在扩大,Bloomberg Intelligence 估计到 2030 年稳定币支付年交易量可能超过 50 万亿美元。此前 Meta 也在测试将稳定币支付整合至其应用中。 多家银行已着手布局区块链系统,JPMorgan 此前已向机构客户推出存款代币 JPM Coin 用于支付,HSBC 计划在今年上半年将其代币化存款服务扩展至美国和阿联酋的企业客户。

  • OpenAI宣布以7300亿美元的估值获得1100亿美元的新投资

    OpenAI宣布以7300亿美元的估值获得1100亿美元的新投资。

  • Tether 二级市场估值可能高达 3750 亿美元,最大股东身家或超越巴菲特

    据《福布斯》报道,稳定币发行商Tether的估值可能高达3750亿美元,这将使其所有者跻身全球最富有的行列。行业消息人士称,Tether在二级市场的交易价格区间为3500亿至3750亿美元。 基于与加密货币投资者和高管的交流,《福布斯》目前对Tether的估值约为2000亿美元,仍远高于一年前的500亿美元估值。以2000亿美元估值计算,持股约44-45%的首席财务官Giancarlo Devasini财富将达约890亿美元,首席执行官Paolo Ardoino和前首席执行官Jean-Louisvander Velde各持股约19%,他们的身家约380亿美元;总法律顾问Stuart Hoegner持股约12%,身家近250亿美元。若按二级市场3500亿美元估值下限计算,Devasini的持股价值将超过1560亿美元,足以跻身全球十大富豪之列,超过当前净资产1478亿美元的巴菲特。

  • 美国现货以太坊ETF昨日净流入660万美元

    据TraderT监测,美国现货以太坊ETF昨日净流入660万美元。

  • BTC跌破67000美元

    行情显示,BTC跌破67000美元,现报66994.45美元,24小时跌幅达到2.11%,行情波动较大,请做好风险控制。

  • 美两党议员提出区块链创新法案,保护非托管开发者免受不当追责

    加密记者 Eleanor Terrett 在 X 平台发文表示,美国众议员 Scott Fitzgerald、Ben Cline 和 Zoe Lofgren 联合提出《2026 年促进区块链创新法案》,旨在保护软件开发者免受《美国法典》第 1960 条刑事追责。该法案明确指出,第 1960 条仅适用于控制客户资金的机构,而非仅编写代码的开发者。这一区分正是加密行业(尤其是 DeFi)一直推动纳入《Clarity 法案》的内容,第 1960 条原本针对托管资金转移机构,但近期案件(如 Tornado Cash 和 Samourai Wallet)却将其适用于不控制用户资金的非托管软件开发者,引发加密建设者与监管机构之间的矛盾。

  • Bluprynt完成425万美元种子轮融资,Valor Capital Group领投

    据TheBlock报道,加密货币信息披露公司Bluprynt在超额认购的种子轮融资中获得425万美元,本轮融资由Valor Capital Group领投,CoinbaseVentures、Robinhood、Selah Ventures和Quona Capital等风险投资公司以及Nubank联合创始人EdwardWible等个人投资者参投。Bluprynt由金融政策专家ChristopherJ.Brummer博士创立并领导,旨在简化全球数字资产合规流程。

  • Willy Woo:比特币熊市源于早期巨鲸大量抛售比特币

    知名分析师Willy Woo针对“Jane Street Group从2025 年 11 月起,每天上午 10 点美国股市开盘时,比特币及相关 ETF 份额常被大量抛售”事件,评论称,比特币熊市的本质,是早期巨鲸大量抛售的比特币,远超新入场的资金量。这一点在区块链上清晰可见。

  • 韩国国民年金公团MSTR持仓量增至 614,409 股,价值 8320 万美元

    据市场消息:全球第三大养老基金 —— 韩国国民年金公团(NPS),将其对比特币持仓公司 Strategy(股票代码 $MSTR)的持仓增持 20%,持仓量增至 614,409 股,价值 8320 万美元。

  • Cointime 快訊|邢凱:彌合信息差與認知差是進入RWA時代的第一步

    在 RWA生態國際聯合會 × Cointime 聯合舉辦的《鏈上金融實戰 × AI智能體經濟:RWA時代的資産新秩序》專題會議中,全球並購協會副會長兼秘書長邢凱分享了對RWA時代認知昇級的思考。他表示: