5月22日星期四:Sui生态头部DEX Cetus遭黑客攻击损失2.23亿美元
Sui生态核心去中心化交易所Cetus遭遇黑客攻击,损失高达2.23亿美元。目前全网参与者已持续协作四日追回被盗资金。在成功冻结资金后,Cetus发起资金追回提案并获得了Sui基金会的支持。
事件概要
• Cetus交易所遭黑客攻击损失2.23亿美元事件回顾
• Cetus与Sui基金会合作追回被冻结资金
• 本次事件暴露出Sui网络中心化争议
攻击事件回顾
自诞生以来,去中心化金融管理的资金始终是黑客的攻击目标。Sui生态系统也不例外,其头部DEX平台Cetus上周遭遇重大攻击。攻击者通过伪造代币操纵价格曲线,成功盗取价值2.23亿美元的资产。
事发当日,Cetus团队最初仅对外声明存在预言机漏洞,后迫于压力才公开承认被盗事实。与此同时,黑客清楚资金冻结措施将至,遂将价值6000万美元的资产跨链至以太坊网络兑换为ETH,以规避Sui区块链可能的制裁。
Sui网络验证者成功冻结剩余1.6亿美元资金,有效阻止黑客转移,为Cetus制定资金追回策略创造了条件。
Sui基金会介入协助
截至上周五,Sui基金会出面与黑客展开谈判。黑客目前持有Sui网络上被冻结的1.6亿USDC,以及在以太坊链上的2万余枚ETH。基金会提议黑客以"白帽黑客"身份合作,若归还冻结资金及ETH以示诚意,可保留价值600万美元的2324枚ETH作为奖励。
目前黑客尚未接受提案,多家应用平台已暂停服务进行全面安全审计,防止同类攻击发生。
Cetus转而启动新策略,通过Sui网络治理机制提出链上提案,要求直接追回被冻结资金。这种激进方案与2017年以太坊DAO攻击后的硬分叉如出一辙,势必引发社区分歧。该提案目前已获得Sui基金会的重要支持,但基金会强调两点限制:其一保持中立立场不动用投票权;其二要求追回资金优先用于用户赔偿。
Sui网络中心化争议
尽管Cetus、验证者与Sui基金会协作追回资金的行为值得肯定,但资金冻结操作引发了关于web3去中心化本质的争议。本次冻结是由114个验证者与网络运营方Mysten Labs未经社区协商,通过实时修改源代码实现的。虽然动机可嘉,但表明该网络仍存在审查风险。
这一干预措施再次引发DeFi领域经典辩论:是否应该以牺牲去中心化为代价来优先保障安全?
在Cetus遭攻击四天后,Sui社区面临关键抉择:是否应该通过网络升级追回资金?Sui基金会在支持用户赔偿的同时试图保持中立姿态。但毋庸置疑,这次黑客攻击及其解决方案必将给整个生态系统留下深刻印记。