Auteur : f(gautham), co-fondateur de polynomial ; Traduit par : AIMan@Jinse Finance
Le 22 mai 2025, un hacker a volé 223 millions de dollars de Sui.
Ensuite, quelque chose d'inédit s'est produit.
Les validateurs de Sui lui ont en fait interdit d'accéder au réseau de la blockchain Sui et ont gelé ses fonds pendant sa fuite.
Cela a complètement bouleversé notre compréhension des blockchains "décentralisées".
Voici cette histoire étrange.
1. Attaque de hacker
Cette attaque de hacker a été extrêmement brutale. Ce type a épuisé la piscine de liquidités de Cetus comme s'il s'agissait de sa propre maison.
223 millions de dollars ont disparu en quelques heures. Les memecoins SUI ont chuté de 75%. USDC a été décorrélé à zéro sur la chaîne. Tous les swaps ont échoué. Les détenteurs de jetons n'ont même pas pu couper leurs pertes. C'était un véritable massacre.


Mais les choses ont commencé à devenir intéressantes.
2. Le hacker transfère des fonds
Le hacker se croyait irrésistible. Il a transféré des fonds vers Ethereum et a commencé à les échanger contre de l'ETH, ayant déjà transféré plus de 60 millions de dollars vers Ethereum.

Une route d'évasion typique. Cela aurait dû s'arrêter là. Mais...
3. Sui gèle le portefeuille du hacker
Les validateurs de Sui ont d'autres intentions.
Ils ont directement interdit au portefeuille du hacker d'accéder au réseau Sui L1. 162 millions de dollars de transactions ont été gelées. Les fonds volés restants ? Enfermé dans une prison numérique.

Pas besoin de consensus judiciaire. Pas besoin de longs processus juridiques. Les validateurs doivent simplement dire "non".
Attendez, peuvent-ils vraiment le faire ? C'est cela qui a surpris tout le monde.
C'est vrai, les validateurs de Sui peuvent collectivement refuser des transactions d'un portefeuille spécifique dans des situations extrêmes. Ce n'est pas automatique, cela nécessite un consensus large des validateurs. Mais cela s'est produit, et en temps réel.

4. Le monde de la cryptomonnaie est devenu divisé
Certaines personnes disent : "Si ils peuvent geler des fonds, cela signifie-t-il que c'est vraiment décentralisé ?"


D'autres disent : "Ils ont sauvé 162 millions de dollars d'un vol permanent."
Les deux points de vue ont du sens.
Mais ce qui est important, c'est que cela a complètement changé les hypothèses sur la sécurité de Layer-1.
5. Détails de l'attaque du hacker et de la réaction de l'équipe Sui
Les détails spécifiques ne sont pas encore clairs, et aucun rapport d'incident officiel n'a été reçu.
Informations connues : Le hacker contrôlait une piscine de liquidités évaluée en SUI et l'a systématiquement épuisée. Cetus l'a initialement appelé "vulnérabilité oracle", mais la méthode complète d'exploitation reste floue.

La réaction de Cetus est vraiment impressionnante :
Suspension immédiate des contrats pour empêcher d'autres vols
Collaboration avec la Fondation Sui et les validateurs
Marquer les comptes de hackers dans tout l'écosystème
Collaboration avec des organisations professionnelles de lutte contre la cybercriminalité
Offrir des termes de règlement en white hat pour un contrôle des dommages professionnel.
L'équipe de Sui a déclaré que la plupart des validateurs avaient convenu d'ignorer toute transaction provenant de l'adresse du portefeuille du hacker et ont publié un PR demandant à chaque validateur de déployer un code de correction afin qu'ils puissent récupérer les 162 millions de dollars volés par le hacker via des transactions non signées.

6. Comment évaluer
La vitesse de coordination des validateurs de Sui est très rapide. Dans le domaine financier traditionnel, geler des fonds volés prend des semaines. Et ici ? Juste quelques heures.
Que vous considériez cela comme une bonne réponse d'urgence ou un problème de centralisation dépend de votre perspective.
7. L'erreur du hacker
Il pensait qu'une seule personne pouvait contrôler toute la chaîne. Son jugement sur le contrôle était correct, mais son jugement sur qui avait le contrôle était faux.
Il s'avère que le problème ne vient pas de lui, mais des efforts collectifs des validateurs.
La puissance collective est supérieure à l'attaque individuelle.
8. Quelle est la prochaine étape ?
Cetus est en train de négocier avec le hacker pour le retour des fonds.
Des mesures légales pertinentes ont été lancées.
Un rapport d'incident complet sera publié bientôt.
Mais la vraie question est : d'autres L1 adopteront-elles des mécanismes d'urgence similaires ?
