Tác giả: f(gautham), đồng sáng lập của polynomial; biên dịch: AIMan@jinse.com

Vào ngày 22 tháng 5 năm 2025, một hacker đã đánh cắp 223 triệu đô la từ Sui.

Sau đó, một sự kiện chưa từng có đã xảy ra.

Các validator của Sui thực sự đã cấm anh ta vào mạng lưới blockchain Sui và đã đóng băng tài sản của anh ta trong hành trình chạy trốn.

Điều này hoàn toàn lật ngược nhận thức của chúng ta về blockchain "phi tập trung".

Dưới đây là câu chuyện kỳ lạ này.

1. Cuộc tấn công của hacker

Cuộc tấn công của hacker lần này rất tàn bạo. Gã này đã vắt kiệt pool thanh khoản của Cetus như thể đó là nhà của hắn.

2.23 triệu đô la đã biến mất chỉ trong vài giờ. Các memecoins SUI đã giảm 75%. USDC đã bị tách khỏi chuỗi xuống 0. Tất cả các giao dịch swap đều thất bại. Những người nắm giữ token thậm chí không thể cắt lỗ. Thực sự là một cuộc tắm máu.

VC9SLrki5mIzhlH2zLH6WiT5HNxaA8tI7RHp9DA7.jpeg

aWe3NpcuFi8ntV8FfsVqZNNklPSwMdBYC1eoU1mn.jpeg

Nhưng mọi thứ bắt đầu trở nên thú vị.

2. Hacker chuyển tiền

Kẻ tấn công tự cho mình là không thể ngăn cản. Anh ta đã chuyển tiền qua cầu nối đến Ethereum và bắt đầu đổi thành ETH, đã chuyển hơn 60 triệu đô la sang Ethereum.

q1BemSgTGDcyygkg6OY0gFGMhq22Mc8YBiGk8IMa.jpeg

Một con đường chạy trốn điển hình. Lẽ ra mọi chuyện đã kết thúc ở đây. Chỉ là...

3. Sui đóng băng ví của hacker

Các validator Sui có kế hoạch khác.

Họ đã trực tiếp cấm ví của hacker vào mạng lưới Sui L1. Đã đóng băng giao dịch trị giá 162 triệu đô la. Số tiền bị đánh cắp còn lại? Bị giam giữ trong nhà tù kỹ thuật số.

bOoN1xQoMM8GfqhcmUSZGNYdo65aiYs7JhLxgNu2.jpeg

Không cần tòa án đạt được đồng thuận. Không cần quy trình pháp lý dài dòng. Các validator chỉ cần nói "không".

Chờ đã, họ thật sự có thể làm được không? Đó chính là điều khiến mọi người ngạc nhiên.

Đúng vậy, các validator Sui có thể từ chối giao dịch từ ví cụ thể trong những trường hợp cực đoan. Điều này không tự động, cần có sự đồng thuận rộng rãi của các validator. Nhưng nó đã xảy ra, và là thời gian thực.

F9m1chVSvMbSaCsNrym6NcblPsftmoPoMia6GbjD.jpeg

4. Thế giới tiền điện tử bị chia rẽ

Có người nói, "Nếu họ có thể đóng băng tiền, vậy thì nó có thực sự phi tập trung không?"

MSij9Y3hZtUzLvNJ5r3USnf2zMYSuTCNOl1fp9Ff.jpegtOCfsvSXz3YNPWWrHfcfBRiETUjGm3ptv3kdoNaR.png

Có người nói, "Họ đã cứu 162 triệu đô la khỏi việc bị đánh cắp vĩnh viễn."

Cả hai quan điểm đều có lý do chính đáng.

Nhưng điều quan trọng là: điều này đã hoàn toàn thay đổi giả định về an ninh Layer-1.

5. Chi tiết cuộc tấn công của hacker và phản ứng của đội ngũ Sui

Hiện tại vẫn chưa rõ chi tiết cụ thể, chưa nhận được báo cáo sự kiện chính thức.

Thông tin đã biết: hacker đã kiểm soát một pool thanh khoản định giá bằng SUI và hệ thống đã làm cạn kiệt nó. Cetus ban đầu gọi đây là "lỗ hổng oracle", nhưng phương pháp khai thác đầy đủ vẫn chưa rõ ràng.

ws8L92q9hEZNXLtOH4f9GM3a68KkCSIzz93vmQJx.jpeg

Phản ứng của Cetus thực sự ấn tượng:

  • Ngay lập tức tạm dừng hợp đồng để ngăn chặn việc đánh cắp thêm

  • Hợp tác với quỹ Sui và các validator

  • Đánh dấu tài khoản hacker trong toàn bộ hệ sinh thái

  • Hợp tác với các tổ chức chống tội phạm mạng chuyên nghiệp

  • Cung cấp các điều khoản giải quyết của white hat cho việc kiểm soát thiệt hại chuyên nghiệp.

Đội ngũ Sui cho biết, hầu hết các validator đồng ý bỏ qua mọi giao dịch từ địa chỉ ví của hacker và đã phát hành một PR yêu cầu mỗi validator triển khai mã vá để họ có thể lấy lại 162 triệu đô la mà hacker đã đánh cắp thông qua các giao dịch chưa được ký.

nXNh4U2xbsMJ33fXsmajR0kSa3Ff0AvsuvlyKxrh.png

6. Đánh giá như thế nào

Tốc độ phối hợp của các validator Sui rất nhanh. Trong lĩnh vực tài chính truyền thống, việc đóng băng tài sản bị đánh cắp cần vài tuần. Còn ở đây? Chỉ cần vài giờ.

Bạn nghĩ rằng đây là phản ứng khẩn cấp tốt hay vấn đề tập trung, tùy thuộc vào góc nhìn của bạn.

7. Lỗi của hacker

Tưởng rằng một người có thể kiểm soát toàn bộ chuỗi. Anh ta đúng về đánh giá quyền kiểm soát, nhưng sai về việc ai sở hữu quyền kiểm soát.

Kết quả cho thấy, vấn đề không phải ở anh ta, mà ở nỗ lực chung của các validator.

Sức mạnh tập thể lớn hơn tấn công cá nhân.

8. Bước tiếp theo là gì?

Cetus đang đàm phán với hacker về việc hoàn trả tiền.

Các biện pháp pháp lý liên quan đã được khởi động.

Báo cáo sự kiện đầy đủ sắp được phát hành.

Nhưng vấn đề thực sự là: Các L1 khác có áp dụng cơ chế khẩn cấp tương tự không?