Cointime

扫码下载App
iOS & Android

区块链 Sui 在 CertiK 发现“仓鼠轮攻击”后成功躲过了关停危机

媒体
  • 这个“严重”漏洞有可能导致价值 4.03 亿美元的 Sui 区块链瘫痪。
  • 加密审计公司 CertiK 在今年早些时候对其他区块链项目的评级安全性遭遇挫折后获得了胜利。

加密审计公司CertiK发现了最近推出的Sui区块链中的一个漏洞,该漏洞威胁到价值4.03亿美元的网络陷入停顿。

该漏洞被称为“仓鼠滚轮攻击”,可能会阻止Sui处理新交易,将网络锁定在一个无限循环中,不断重新检查旧交易而无法解决。

CertiK的首席安全官Kang Li告诉媒体:“仓鼠滚轮攻击如果成功执行,将对Sui区块链造成严重破坏,导致所谓的‘网络关闭’。”

Sui的TVL,这是衡量DeFi中投资者存款的指标。

漏洞

CertiK于4月27日通知了Sui这个漏洞,并在第二天发布了一个修复补丁。4月30日,Sui确认了问题的严重性为关键级别。

这项工作对CertiK来说是一个非常需要的胜利。在4月份,这家加密审计机构给zkSync Era区块链上新推出的去中心化交易所Merlin授予了90分的安全评分。然而,Merlin的开发人员变节,突然偷走了用户的资金,共计182万美元。

DeFi社区中的许多人批评CertiK没有披露代码中的机制,这让开发人员能够拿走用户的存款。

作为对CertiK发现的感激之情,Sui于5月16日根据其漏洞赏金计划的条件向该公司支付了50万美元的奖励。

Li表示“虽然攻击的影响是严重的,但它不会使区块链永久无法运行。但是,修复需要所有网络中的节点更新其软件,这可能是一个复杂而耗时的过程”。

Li说:“在这个更新在整个网络上推出之前,区块链将保持无法操作的状态,”。

当一个区块链停止运行时

区块链的最重要特点可以说是能够不受阻碍地发送交易。与传统银行系统可能需要数天才能完成的交易相比,支持者称赞区块链能够全天候处理货币交易(7x24小时)。

因此,当一个区块链在这一任务上失败时,旁观者将其视为非常严重的问题。与Sui竞争的Solana区块链最近几个月出现了多次网络停机,导致交易处理停止数小时,因此受到了严厉批评。

SUI币是Sui区块链的原生货币

目前,Sui区块链保证了1140万美元的存款。然而,它依赖于该网络的原生SUI代币的市值达到了4.03亿美元。

Sui区块链的开发公司Mysten Labs并未立即回应媒体的评论请求。

发现一项重大的区块链漏洞很可能帮助CertiK恢复在近几个月中失去的部分加密社区的信誉。

五月份,另一个由CertiK审计的DeFi协议Swaprum的开发人员偷走了300万美元。

区块链安全公司Hacken的首席执行官Dyma Budorin当时告诉媒体,Swaprum的开发人员“在他们的智能合约中留下了一个可升级性功能,他们用来转移用户资金”。

但CertiK告诉媒体,Swamprum的可升级性功能不在审计范围内。

评论

所有评论

推荐阅读

  • 价值10.61亿美元的加密资产从Coinbase转出

    据链上数据追踪服务Whale Alert监测,价值10.61亿美元的加密资产从Coinbase转出,其中: 7,080枚ETH(20,444,034美元)从Coinbase转移到未知钱包; 53,151,311枚USDC(53,177,887美元)从Coinbase机构转移到未知钱包; 2笔7,999枚BTC(988,276,090美元)从Coinbase转移到未知的新钱包。

  • Sonne Finance确认遭受攻击,仍有约650万美元资金得以保留

    5月15日消息,Sonne Finance宣布其Optimism协议遭受已知的捐赠攻击,损失约2000万美元。此次攻击利用了新加入市场的漏洞,在市场创建后的两天内,攻击者利用多重签名钱包和时锁功能执行了关键交易,成功操纵了市场的抵押因子(c-factors)。尽管攻击发生后Sonne团队迅速组织应对,并在发现问题后25分钟内暂停了市场,以减少进一步损失,但仍有约650万美元资金得以保留。Sonne团队正在努力追踪攻击者身份,并已向攻击者提出赏金,希望其归还资金以避免进一步追究。同时,Sonne团队对此事件表示诚挚歉意,并正在与所有可能的合作伙伴联系,努力恢复资金。

  • Huobi HK的香港虚拟资产交易平台牌照申请已于5月14日被撤回

    5月15日消息,据香港证监会官方网站更新数据显示,Huobi HK向香港证监会提交的虚拟资产交易平台牌照申请已于5月14日被撤回。 相关信息显示,Huobi HK提交的虚拟资产交易平台运营者公司名称为“HBGL Hong Kong Limited”,中文名称不适用,Huobi HK曾于2024年2月20日首次向香港证监会递交了虚拟资产交易平台牌照申请,但于2024年2月23日被撤回,随后又于2024年2月26日再次提交申请,本次为第二次被退回。 截至目前,香港证监会公布的虚拟资产交易平台牌照撤回和退回的申请者数量为7家,虚拟资产交易平台申请中名单数量减少至20家。

  • 美联储施密德:低利率环境"不一定"会回归

    美联储施密德表示,整体经济依然强劲。通胀仍然过高,美联储还有更多工作要做,利率可能会在一段时间内保持高,我倾向于在符合操作框架的前提下尽可能缩减美联储的资产负债表,低利率环境"不一定"会回归。

  • a16z合伙人:美国人已经接受了数字资产,但当前的监管方法限制创新和隐私

    Web3支持者、a16z合伙人Chris Dixon(cdixon.eth)在社交媒体上发文称,在接下来的两周内,众议院将就迄今为止最重要的加密立法《21 世纪金融创新和技术法案》(FIT21)进行投票。我们长期以来一直呼吁明确监管以保护消费者和创新,FIT21法案将做到这一点。 美国人已经接受了数字资产,但当前的监管方法常常限制创新和隐私,而没有真正解决保护消费者或打击非法活动所需的解决方案。 FIT21将帮助杜绝诈骗,确保对加密货币交易所的监督,并通过对加密货币交易实施严格的规则来保护美国消费者。 FIT21得到了两党的支持,因为它解决了这些问题。我鼓励所有相信区块链技术力量的人支持这项立法。最好的办法是联系您当地的代表并告诉他们支持 FIT21。

  • Fuel网络DeFi协议Spark完成150万美元pre-seed轮融资

    5月15日消息,Fuel网络DeFi协议Spark宣布完成150万美元pre-seed轮融资,P2 Ventures等参投。

  • 某地址或因私钥泄露损失约价值430万美元资产

    据CertiK监测,受可疑交易影响,初步证据表明私钥可能被泄露,总计约有价值 430 万美元的资产已转移至地址 0x2705。

  • Tornado Cash开发者被判64个月刑期不太可能影响Roman Storm的美国案件

    根据判决,荷兰法院判定 31 岁的 Pertsev 通过 Tornado Cash 洗钱 12 亿美元。一个由三名法官组成的小组判处 Pertsev 五年四个月的监禁。法院在最终结论中表示:“法院认为法律上和事实证明,嫌疑人与他人一起,通过犯罪获得的以太坊进行洗钱,并且他已经习惯了这种洗钱行为。”与此同时,Tornado Cash 联合创始人 Roman Storm 在美国的审判定于 9 月 23 日开始。去年,美国检察官指控 Storm 和另一位联合创始人 Roman Semenov 共谋洗钱、共谋违反制裁以及共谋经营无牌货币传输业务。起诉时,Semenov 仍在逃。

  • 美国威斯康星州养老金系统资产持有1.64亿美元现货比特币ETF

    在美国证券交易委员会(SEC)提交的文件中,负责管理美国威斯康星州信托基金的政府实体披露,其持有贝莱德IBIT超过240万股,以及超过100万股灰度GBTC,价值分别约为1亿美元和6400万美元。该文件表明,美国威斯康星州退休系统可能通过这两家资产管理公司进行加密投资。

  • 5月14日晚间要闻速递

    1. BTC突破62000美元,24小时跌幅缩窄至1.22%