Penulis: f(gautham), salah satu pendiri polynomial; diterjemahkan oleh AIMan@Jinse Finance

Pada 22 Mei 2025, seorang hacker mencuri 223 juta dolar dari Sui.

Kemudian, sesuatu yang belum pernah terjadi sebelumnya terjadi.

Validator Sui sebenarnya melarangnya masuk ke jaringan blockchain Sui, dan membekukan dananya saat dia melarikan diri.

Ini sepenuhnya membalikkan pemahaman kita tentang blockchain 'terdesentralisasi'.

Berikut adalah cerita aneh ini.

1. Serangan hacker

Serangan hacker kali ini sangat brutal. Orang ini menguras likuiditas pool Cetus seperti rumahnya sendiri.

223 juta dolar menghilang dalam beberapa jam. Memecoin SUI anjlok 75%. USDC terlepas dari rantai hingga nol. Semua swap gagal. Pemegang token bahkan tidak dapat melakukan stop loss. Ini benar-benar pembantaian.

VC9SLrki5mIzhlH2zLH6WiT5HNxaA8tI7RHp9DA7.jpeg

aWe3NpcuFi8ntV8FfsVqZNNklPSwMdBYC1eoU1mn.jpeg

Tetapi keadaan mulai menjadi menarik.

2. Hacker memindahkan dana

Hacker merasa tidak terhentikan. Dia menjembatani dana ke Ethereum, mulai menukarnya menjadi ETH, dan telah memindahkan lebih dari 60 juta dolar ke Ethereum.

q1BemSgTGDcyygkg6OY0gFGMhq22Mc8YBiGk8IMa.jpeg

Rute pelarian yang khas. Seharusnya sudah berakhir di sini. Hanya saja...

3. Sui membekukan dompet hacker

Validator Sui memiliki rencana lain.

Mereka langsung melarang dompet hacker untuk masuk ke jaringan Sui L1. Membekukan transaksi senilai 162 juta dolar. Dana yang dicuri yang tersisa? Dimasukkan ke dalam penjara digital.

bOoN1xQoMM8GfqhcmUSZGNYdo65aiYs7JhLxgNu2.jpeg

Tidak perlu konsensus dari pengadilan. Tidak perlu prosedur hukum yang panjang. Validator hanya perlu mengatakan 'tidak'.

Tunggu, apakah mereka benar-benar bisa melakukannya? Inilah yang mengejutkan semua orang.

Benar, validator Sui dapat secara kolektif menolak transaksi dari dompet tertentu dalam situasi ekstrem. Ini bukan otomatis, memerlukan konsensus validator yang luas. Tetapi itu terjadi, dan terjadi secara real-time.

F9m1chVSvMbSaCsNrym6NcblPsftmoPoMia6GbjD.jpeg

4. Dunia cryptocurrency terpecah

Ada yang berkata, 'Jika mereka dapat membekukan dana, apakah ini benar-benar terdesentralisasi?'

MSij9Y3hZtUzLvNJ5r3USnf2zMYSuTCNOl1fp9Ff.jpegtOCfsvSXz3YNPWWrHfcfBRiETUjGm3ptv3kdoNaR.png

Ada yang berkata, 'Mereka menyelamatkan 162 juta dolar dari dicuri secara permanen.'

Kedua belah pihak memiliki argumen yang valid.

Tetapi yang penting adalah: ini sepenuhnya mengubah asumsi tentang keamanan Layer-1.

5. Detail serangan hacker dan reaksi tim Sui

Detail spesifiknya belum jelas, dan laporan resmi tentang kejadian ini belum diterima.

Informasi yang diketahui: Hacker mengendalikan likuiditas pool yang dihargai dengan SUI dan secara sistematis menghabiskannya. Cetus awalnya menyebutnya 'celah oracle', tetapi metode pemanfaatan yang lengkap masih belum jelas.

ws8L92q9hEZNXLtOH4f9GM3a68KkCSIzz93vmQJx.jpeg

Reaksi Cetus memang mengesankan:

  • Segera menghentikan kontrak untuk mencegah pencurian lebih lanjut

  • Bekerja sama dengan Yayasan Sui dan validator

  • Menandai akun hacker di seluruh ekosistem

  • Bekerja sama dengan organisasi anti-kejahatan siber profesional

  • Menawarkan syarat penyelesaian white hat yang profesional untuk pengendalian kerugian.

Tim Sui menyatakan bahwa sebagian besar validator setuju untuk mengabaikan transaksi dari alamat dompet hacker dan menerbitkan PR yang meminta setiap validator untuk menerapkan kode perbaikan, agar mereka dapat mengambil kembali 160 juta dolar yang dicuri oleh hacker melalui transaksi yang tidak ditandatangani.

nXNh4U2xbsMJ33fXsmajR0kSa3Ff0AvsuvlyKxrh.png

6. Bagaimana menilai

Koordinasi validator Sui sangat cepat. Dalam bidang keuangan tradisional, membekukan dana yang dicuri membutuhkan waktu berminggu-minggu. Di sini? Hanya membutuhkan beberapa jam.

Apakah Anda menganggap ini sebagai respons darurat yang baik atau masalah terpusat, tergantung pada perspektif Anda.

7. Kesalahan hacker

Mengira bahwa satu orang dapat mengendalikan seluruh rantai. Penilaiannya tentang kekuasaan adalah benar, tetapi penilaiannya tentang siapa yang memiliki kekuasaan adalah salah.

Hasilnya menunjukkan bahwa masalahnya bukan pada dirinya, tetapi pada upaya kolektif para validator.

Kekuatan kolektif lebih besar daripada serangan individu.

8. Apa langkah selanjutnya?

Cetus sedang bernegosiasi dengan hacker mengenai pengembalian dana.

Langkah hukum terkait telah dimulai.

Laporan kejadian lengkap akan segera dirilis.

Tetapi masalah sebenarnya adalah: apakah L1 lain akan mengadopsi mekanisme darurat serupa?