ZachXBT 批评 Sui 网络安全基础设施薄弱及应对漏洞不力
2025-06-04 00:26 loading...
知名区块链分析师 ZachXBT 公开批评了 Sui Network 的安全基础设施及其对近期智能合约漏洞的处理方式。他指出,Sui 决定自行进行调查,这种做法严重限制了其有效应对和追踪被盗资金的能力。
6月2日,Sui 安全团队披露了有关影响多个基于 Sui Network 构建的 DeFi 协议的智能合约漏洞的最新进展。
据 SuiSecurity 表示,攻击者利用了与该网络订单引擎“DeepBook”相关的漏洞。
相关阅读:Cetus 黑客事件后续:Sui 社区讨论冻结资金返还事宜,权衡用户保护
ZachXBT 批评 Sui 的应对策略
此消息发布后不久,著名加密货币研究员 ZachXBT 对 Sui 的处理方式提出了尖锐批评。他认为,Sui 过于依赖内部工具和流程,导致其在处理此次数据泄露时显得力不从心。
“团队需要停止尝试在内部完成所有事情,因为这样做很便宜,”他在 X 平台上的帖子中表示。“任何攻击者都希望尽快通过桥梁或 CEX 将资金从 Sui 转移到比特币、以太坊、Tron 或 Solana。”
他进一步强调,Sui 的原生工具使得追踪跨链资金流动变得困难,尤其是在涉及朝鲜拉撒路集团等复杂的洗钱场景中。
Aptos 被誉为改进典范
ZachXBT 将 Sui 的处理方式与竞争对手 Layer 1 区块链 Aptos 进行了对比。他表示,Aptos 曾面临类似问题,但在他公开提出建议后迅速做出了回应。据报道,Aptos 迅速采用了跨链监控工具,成功冻结了今年早些时候与朝鲜攻击相关的大量被盗资金。
ZachXBT 补充道:“Sui 没有理由做不到同样的事情”,并暗示延迟可能是由于内部管理不善造成的。
Sui 的恢复计划正在进行中
此前,Sui 发起了一项链上投票,成功将 1.6 亿美元被盗资金转移到一个多重签名钱包。这些资金目前由 Cetus、Sui 基金会和 OtterSec 共同管理,超过 90% 的验证者和质押者支持这一举措。
相关阅读:Sui 社区投票结束后,1.6 亿美元的 Cetus 漏洞资金已转入多重签名
与此同时,Cetus 已开始恢复协议,包括升级其流动性做市商合约以及规划资产转换和补偿策略。
相关阅读
-
ZachXBT 就事件响应基础设施薄弱问题向 Sui 发出批评区块链资讯 2025-06-03 23:28
-
AI x 加密——新互联网经济的基础设施区块链资讯 2025-06-03 12:28
-
台湾加密货币交易所“BitoPro”在 ZachXBT 报告后承认存在 1150 万美元的漏洞区块链资讯 2025-06-02 22:53
-
BitMEX 挫败 Lazarus Group 的黑客攻击企图,揭露黑客 IP 和操作漏洞区块链资讯 2025-05-31 06:54
-
美国当局制裁菲律宾一家公司,涉嫌为加密猪屠宰诈骗提供计算机基础设施区块链资讯 2025-05-31 01:53
-
以太坊基金会研究员警告:比特币网络安全或面临系统性危机区块链资讯 2025-05-30 08:25
-
Adam Back 在比特币 2025 大会上揭示 Blockstream 的比特币基础设施蓝图区块链资讯 2025-05-30 08:23
-
Adam Back 在比特币 2025 大会上阐述 Blockstream 的比特币优先基础设施愿景比特币资讯 2025-05-30 08:23
-
Cetus 漏洞利用后 SUI 反弹:TVL 跃升至 18 亿美元,分析师看到看涨迹象区块链资讯 2025-05-29 15:33
-
Cork Protocol 暂停合约,调查潜在漏洞区块链资讯 2025-05-29 10:57