Author: f(gautham), co-founder, polynomial; Compiled by AIMan@GoldenFinance
2025年5月22日ハッカーがSuiから2億2300万ドルを盗む。
その時、前代未聞のことが起こった。
Suiの検証者は彼をSuiブロックチェーンネットワークから事実上追放し、逃亡中の彼の資金を凍結しました。
これは「分散型」ブロックチェーンに対する私たちの認識を完全に覆すものです。
以下がその奇妙なストーリーだ。
1.ハッキング
ハッキングは残酷でした。この男はセタスの流動性プールを自分の家のように使い果たした。
数時間のうちに2億2300万ドルが消え、sui memecoinsは75%急落し、usdcはチェーン上でゼロに切り離された。スワップはすべて失敗。コインホルダーは損失を止めることさえできなかった。大虐殺だった。


しかし、面白くなってきた。
2.ハッカーが資金を送金
ハッカーは自分が止められないと思っていた。彼は資金をイーサに橋渡しし、ETHに変換し始め、すでに6000万ドル以上をイーサに送金しました。
.
典型的な逃げ道。あそこで終わるべきだった。ただ......
3.Suiがハッカーの財布を凍らせる
Sui バリデータは別の計画を立てていた。
彼らはハッカーのウォレットをSui L1ネットワークから完全に禁止しました。その結果、1億6200万ドルの取引が凍結された。盗まれた資金の残りは?デジタル刑務所に入れられた。

裁判所の合意は必要ない。長い法的手続きも必要ない。検証者は「ノー」と言うだけでいいのだ。
待てよ、本当にそんなことができるのだろうか?それこそ皆の度肝を抜くことだろう。
そう、Suiのバリデータは極端な場合、特定のウォレットからの取引をまとめて拒否することができる。これは自動化されておらず、検証者の幅広いコンセンサスが必要です。しかし、それはリアルタイムで起こります。
4
4.暗号通貨の世界は分裂している
"資金を凍結できるなら、これは本当に分散型なのか?"と言う人もいます。


「彼らは16ドル節約した。誰かが言った。"彼らは永久に盗まれることから1億6200万ドルを救った "と。
どちらの側にも正当な点がある。
しかし、ここからが重要なのですが、これはレイヤー1のセキュリティに関する前提を完全に変えてしまいます。
5.ハッキングの詳細とSuiチームの対応
現時点では正確な詳細は不明であり、公式なインシデントレポートも受け取っていません。
わかっていること:ハッカーはSUI建ての流動性のプールをコントロールし、組織的にそれを流出させました。Cetusは当初、これを「予言マシンの脆弱性」と呼んでいましたが、悪用の完全な方法は依然として不明です。
Sui氏のチームによると、ほとんどのベリファイアはハッカーのウォレットアドレスからの取引を無視することに同意し、すべてのベリファイアにパッチを適用したコードを展開するよう求めるPRを発表しました。盗まれた1億6,000万ドル

6.言いたいこと
Suiの検証者調整は非常に速い。従来の金融では、盗まれた資金を凍結するのに数週間かかる。ここでは?数時間で済む。
これが良い緊急対応だと思うか、中央集権化の問題だと思うかは、あなたの考え方次第です。
7.ハッカーの過ち
1人の人間がチェーン全体をコントロールできると考えること。彼はコントロールについては正しかったのですが、誰が持っているかについては間違っていました。
結局のところ、問題は彼ではなく、一緒に働いているバリデーターたちにあることがわかりました。
集団の力は個人の攻撃を凌駕する。
8.次は何だ?
セタスは資金の返還を求めてハッカーと交渉している。
関連する法的措置が開始されました。
インシデントレポート全文は近日中に発表される予定です。
しかし、本当の問題は、他のL1も同じような不測の事態に備えたメカニズムを採用するかどうかということです。
である。