Autor: f(gautham), cofundador de polynomial; Traducido por: AIMan@jinse.com
El 22 de mayo de 2025, un hacker robó 223 millones de dólares de Sui.
Luego, ocurrió algo sin precedentes.
Los validadores de Sui en realidad le prohibieron el acceso a la red de blockchain de Sui y congelaron sus fondos mientras intentaba escapar.
Esto ha revertido completamente nuestra comprensión de la blockchain 'descentralizada'.
A continuación se presenta esta extraña historia.
1. Ataque del hacker
Este ataque del hacker fue muy brutal. Este tipo exprimió el fondo de liquidez de Cetus como si fuera su propia casa.
225 millones de dólares desaparecieron en pocas horas. Los memecoins de SUI cayeron un 75%. USDC se desacopló a cero en la cadena. Todos los intercambios fallaron. Los tenedores de tokens ni siquiera pudieron detener pérdidas. Fue una masacre.


Pero las cosas empezaron a ponerse interesantes.
2. El hacker transfiere fondos
El hacker se creía invencible. Transfirió fondos a Ethereum y comenzó a intercambiarlos por ETH, ya había movido más de 60 millones de dólares a Ethereum.

Ruta de escape típica. Se suponía que esto debería haber terminado aquí. Solo que...
3. Sui congela la cartera del hacker
Los validadores de Sui tienen otros planes.
Prohibieron directamente que la cartera del hacker accediera a la red Sui L1. Congelaron transacciones por 162 millones de dólares. ¿Los fondos robados restantes? Encerrados en una prisión digital.

No se necesita consenso de un tribunal. No se requieren largos procedimientos legales. Los validadores solo tienen que decir 'no'.
Espera, ¿realmente pueden hacerlo? Esa es la parte que sorprendió a todos.
Exactamente, los validadores de Sui pueden rechazar colectivamente transacciones de carteras específicas en situaciones extremas. No es automático, requiere un amplio consenso de validadores. Pero sucedió, y fue en tiempo real.

4. El mundo de las criptomonedas se divide
Alguien dijo: 'Si pueden congelar fondos, ¿realmente es descentralizado esto?'


Alguien dijo: 'Salvaron 162 millones de dólares de ser robados permanentemente.'
Ambos puntos de vista tienen fundamentos.
Pero lo importante es: esto cambió por completo las suposiciones sobre la seguridad de Layer-1.
5. Detalles del ataque del hacker y la reacción del equipo de Sui
Los detalles específicos aún no están claros, no se ha recibido un informe oficial del incidente.
Información conocida: El hacker controlaba el fondo de liquidez valorado en SUI y lo agotó sistemáticamente. Cetus inicialmente lo llamó 'explotación del oráculo', aunque el método completo de explotación aún no está claro.

La reacción de Cetus fue realmente impresionante:
Suspender inmediatamente el contrato para evitar más robos
Colaborar con la Fundación Sui y los validadores
Marcar cuentas de hackers en todo el ecosistema
Colaborar con organizaciones profesionales de lucha contra el cibercrimen
Ofrecer términos de resolución de white hat y control de daños especializado.
El equipo de Sui dijo que la mayoría de los validadores acordaron ignorar cualquier transacción desde la dirección de la cartera del hacker y publicaron un PR pidiendo a cada validador que implementara un código de parche para que pudieran recuperar los 160 millones de dólares que el hacker había robado a través de transacciones no firmadas.

6. ¿Cómo evaluar?
La velocidad de coordinación de los validadores de Sui es muy rápida. En el ámbito financiero tradicional, congelar fondos robados puede tardar semanas. ¿Y aquí? Solo unas pocas horas.
Si crees que esto es una buena respuesta de emergencia o un problema de centralización, depende de tu perspectiva.
7. Errores del hacker
Pensó que una sola persona podría controlar toda la cadena. Su juicio sobre el control era correcto, pero su juicio sobre quién tiene el control era incorrecto.
Resultó que el problema no estaba en él, sino en el esfuerzo conjunto de los validadores.
El poder colectivo es mayor que el ataque individual.
8. ¿Cuál es el siguiente paso?
Cetus está negociando con el hacker sobre la devolución de fondos.
Se han iniciado las medidas legales correspondientes.
Se publicará un informe completo del incidente pronto.
Pero la verdadera pregunta es: ¿otros L1 adoptarán mecanismos de emergencia similares?
