Autor: f(gautham), cofundador de polynomial; Traducido por: AIMan@jinse.com

El 22 de mayo de 2025, un hacker robó 223 millones de dólares de Sui.

Luego, ocurrió algo sin precedentes.

Los validadores de Sui en realidad le prohibieron el acceso a la red de blockchain de Sui y congelaron sus fondos mientras intentaba escapar.

Esto ha revertido completamente nuestra comprensión de la blockchain 'descentralizada'.

A continuación se presenta esta extraña historia.

1. Ataque del hacker

Este ataque del hacker fue muy brutal. Este tipo exprimió el fondo de liquidez de Cetus como si fuera su propia casa.

225 millones de dólares desaparecieron en pocas horas. Los memecoins de SUI cayeron un 75%. USDC se desacopló a cero en la cadena. Todos los intercambios fallaron. Los tenedores de tokens ni siquiera pudieron detener pérdidas. Fue una masacre.

VC9SLrki5mIzhlH2zLH6WiT5HNxaA8tI7RHp9DA7.jpeg

aWe3NpcuFi8ntV8FfsVqZNNklPSwMdBYC1eoU1mn.jpeg

Pero las cosas empezaron a ponerse interesantes.

2. El hacker transfiere fondos

El hacker se creía invencible. Transfirió fondos a Ethereum y comenzó a intercambiarlos por ETH, ya había movido más de 60 millones de dólares a Ethereum.

q1BemSgTGDcyygkg6OY0gFGMhq22Mc8YBiGk8IMa.jpeg

Ruta de escape típica. Se suponía que esto debería haber terminado aquí. Solo que...

3. Sui congela la cartera del hacker

Los validadores de Sui tienen otros planes.

Prohibieron directamente que la cartera del hacker accediera a la red Sui L1. Congelaron transacciones por 162 millones de dólares. ¿Los fondos robados restantes? Encerrados en una prisión digital.

bOoN1xQoMM8GfqhcmUSZGNYdo65aiYs7JhLxgNu2.jpeg

No se necesita consenso de un tribunal. No se requieren largos procedimientos legales. Los validadores solo tienen que decir 'no'.

Espera, ¿realmente pueden hacerlo? Esa es la parte que sorprendió a todos.

Exactamente, los validadores de Sui pueden rechazar colectivamente transacciones de carteras específicas en situaciones extremas. No es automático, requiere un amplio consenso de validadores. Pero sucedió, y fue en tiempo real.

F9m1chVSvMbSaCsNrym6NcblPsftmoPoMia6GbjD.jpeg

4. El mundo de las criptomonedas se divide

Alguien dijo: 'Si pueden congelar fondos, ¿realmente es descentralizado esto?'

MSij9Y3hZtUzLvNJ5r3USnf2zMYSuTCNOl1fp9Ff.jpegtOCfsvSXz3YNPWWrHfcfBRiETUjGm3ptv3kdoNaR.png

Alguien dijo: 'Salvaron 162 millones de dólares de ser robados permanentemente.'

Ambos puntos de vista tienen fundamentos.

Pero lo importante es: esto cambió por completo las suposiciones sobre la seguridad de Layer-1.

5. Detalles del ataque del hacker y la reacción del equipo de Sui

Los detalles específicos aún no están claros, no se ha recibido un informe oficial del incidente.

Información conocida: El hacker controlaba el fondo de liquidez valorado en SUI y lo agotó sistemáticamente. Cetus inicialmente lo llamó 'explotación del oráculo', aunque el método completo de explotación aún no está claro.

ws8L92q9hEZNXLtOH4f9GM3a68KkCSIzz93vmQJx.jpeg

La reacción de Cetus fue realmente impresionante:

  • Suspender inmediatamente el contrato para evitar más robos

  • Colaborar con la Fundación Sui y los validadores

  • Marcar cuentas de hackers en todo el ecosistema

  • Colaborar con organizaciones profesionales de lucha contra el cibercrimen

  • Ofrecer términos de resolución de white hat y control de daños especializado.

El equipo de Sui dijo que la mayoría de los validadores acordaron ignorar cualquier transacción desde la dirección de la cartera del hacker y publicaron un PR pidiendo a cada validador que implementara un código de parche para que pudieran recuperar los 160 millones de dólares que el hacker había robado a través de transacciones no firmadas.

nXNh4U2xbsMJ33fXsmajR0kSa3Ff0AvsuvlyKxrh.png

6. ¿Cómo evaluar?

La velocidad de coordinación de los validadores de Sui es muy rápida. En el ámbito financiero tradicional, congelar fondos robados puede tardar semanas. ¿Y aquí? Solo unas pocas horas.

Si crees que esto es una buena respuesta de emergencia o un problema de centralización, depende de tu perspectiva.

7. Errores del hacker

Pensó que una sola persona podría controlar toda la cadena. Su juicio sobre el control era correcto, pero su juicio sobre quién tiene el control era incorrecto.

Resultó que el problema no estaba en él, sino en el esfuerzo conjunto de los validadores.

El poder colectivo es mayor que el ataque individual.

8. ¿Cuál es el siguiente paso?

Cetus está negociando con el hacker sobre la devolución de fondos.

Se han iniciado las medidas legales correspondientes.

Se publicará un informe completo del incidente pronto.

Pero la verdadera pregunta es: ¿otros L1 adoptarán mecanismos de emergencia similares?