Sui 揭示重大网络升级后导致三次主网中断的原因

bitcoinistPublié le 2026-06-02Dernière mise à jour le 2026-06-02

Résumé

Sui主网在5月28日进行1.72版本重大网络升级后,于28日和29日连续遭遇了三次中断。根据Sui基金会的事后分析,问题根源在于此次升级引入的新功能“地址余额”与现有的Gas收费逻辑在交互时产生了极端情况,以及验证节点重启逻辑中存在一个隐藏漏洞。 前两次中断均由同一个原因导致:当一笔同时使用地址余额和代币对象支付Gas的交易因余额不足被取消后,在后续的“Gas合并”过程中,系统仍会尝试从该余额中扣款,最终导致结算时出现下溢错误。网络在28日采用了一个临时修复方案后恢复,但由于该补丁存在缺陷,29日上午触发了第二次中断。 第三次中断的原因则不同。在验证节点陆续重启后,参与下一周期随机数生成的节点数量不足,导致该功能被禁用。但这一“禁用状态”未被正确保存到磁盘。当验证节点再次重启时,它们“忘记”了随机数生成已失败,致使一个依赖于此的队列被卡住,整个网络的周期切换流程无法完成。修复方法是持久化保存随机数生成状态,并增加了允许验证节点在协调一致后强制关闭卡住周期的机制。 Sui基金会强调,在整个事件中,用户资金未面临风险,网络恢复后也未回滚任何已确认的交易。所有已知问题现已得到解决,网络活动已恢复正常。此次事件暴露出Sui在周期切换的鲁棒性以及Gas收费逻辑的严谨性方面仍需加强。

根据 Sui 基金会发布的事后分析报告,在 1.72 版本更新后,网络暴露出在 gas 费用收取和验证节点重启逻辑方面的极端案例,导致 Sui 主网在 5 月 28 日至 29 日期间经历了三次独立的中断。基金会表示,相关问题已经解决,网络活动已恢复,并且“用户资金没有风险”。

事件始于 5 月 28 日星期四,Sui 主网在太平洋时间上午 7 点左右中断,直到大约下午 1:30 才恢复。第二次中断发生在周五早上,从太平洋时间约凌晨 5 点开始,到上午 8:30 左右结束。第三次中断始于周五下午约 1:30 PT,并在太平洋时间晚上 7:20 左右得到解决。

据基金会称,前两次中断源于涉及 gas 费用收取逻辑与 Sui 1.72 升级之间交互的崩溃漏洞,该升级引入了地址余额功能。第三次中断是独立的,发生在一次预定的 epoch 更换期间,验证节点的重启暴露了在如何保存随机数状态方面的一个潜在漏洞。

“在中断期间,用户资金没有风险,网络恢复时也未回滚任何已确认的交易,” Sui 基金会表示。“截至目前,验证节点已完全解决了由最初的 gas 费用收取漏洞和随机数状态漏洞所引起的已知问题,网络活动已恢复。”

Sui Gas 费用收取漏洞引发初始中断

第一个问题集中在 Sui 的新地址余额功能上,该功能允许用户存储资金并支付 gas 费用,而无需仅依赖代币对象。Sui 上的交易可以通过地址余额、代币对象或两者结合的混合结构来支付 gas 费用。

极端案例出现在那条混合 gas 支付路径中。当一笔交易试图从一个地址余额中支出,但该余额不足以支付竞争交易时,调度器会正确地以 InsufficientFundsForWithdraw 错误将其取消。但随后,在 gas 合并过程中(即把输入代币合并成一个用于支付 gas 的单一代币),同一笔预留资金可能仍然会尝试再次扣款。

根据基金会的解释,崩溃并非直接发生在 gas 合并期间,而是发生在结算时,即一笔系统交易在处理余额变动时。将负的变动应用于零余额导致了数据下溢。

立即的修复在概念上很直接:当一个交易因 InsufficientFundsForWithdraw 被取消时,避免进行 gas 合并。验证节点在周四采用了该修复措施,使网络重新上线。但基金会承认,这个补丁只是一个临时措施,是为了恢复网络而选择的,同时工程师们正在开发更完整的解决方案。

“更改 gas 费用逻辑是一项精细的操作,”基金会写道。“如上所述,地址余额和代币之间存在复杂的交互作用。除了修复漏洞外,gas 逻辑的更改必须保留所有先前行为,或使用适当的版本门控。”

这个临时补丁包含一个已知的弱点。如果一个交易有多个取消原因,另一个错误可能会掩盖 InsufficientFundsForWithdraw 条件。当这种情况在周五早上发生时,原始的导致下溢的路径仍然可能被触发,从而造成第二次中断。

Epoch 更换暴露随机数状态漏洞

第三次中断发生在周五上午网络恢复正常运行之后。在下一个预定的 epoch 更换时,验证节点未能完成切换,原因是一个与 Sui 的分布式密钥生成协议相关的漏洞,该协议为依赖于链上随机数的交易提供初始随机数。

在之前的重启周期中,参与度不足以进行下一个 epoch 的 DKG 过程,因此按照设计,随机数功能被禁用。问题在于,这次失败的结论没有被写入磁盘。当验证节点再次重启时,它们恢复后没有记住 DKG 已经失败。

“由于验证节点不再记得 DKG 已经失败,两者都无法发生,暂停的队列不断增长,而必须在关闭前清空该队列的 epoch 结束逻辑,就只能一直等待那个永远不会到来的 DKG,” 基金会说。

修复分为两部分:将 DKG 状态在重启之间持久化,并增加一种机制,允许验证节点在协调一致的时间点强制关闭卡住的 epoch。该机制曾被使用一次,关闭了受影响的 epoch,之后网络进入了下一个 epoch,随机数功能得以恢复。

这份事后分析报告将此次中断视为 Sui 面临的一个更广泛的工程教训。基金会表示,epoch 结束时的网络恢复能力需要进一步投入,特别是在优雅降级和操作性强制关闭机制方面。它还表示,考虑到 gas 费用收取与结算、守恒性检查和调度器的交互作用,它应该得到与 Move VM 或 Mysticeti 共识机制同等程度的严谨对待。

截至发稿时,SUI 的交易价格为 0.8798 美元。

Sui 仍低于 20 周指数移动平均线,1 周图表 | 来源:TradingView.com 上的 SUIUSDT

Questions liées

QSui主网在5月28日至29日发生的三次中断的根本原因是什么?

A根据Sui基金会的报告,根本原因是网络升级至版本1.72后,暴露了在燃气费收取逻辑和验证器重启逻辑中的两个边缘情况问题。前两次中断是由燃气费收取逻辑的崩溃性错误引起,第三次中断则由验证器重启后暴露的随机数状态持久化错误触发。

Q引发前两次主网中断的“燃气费收取漏洞”具体涉及什么功能?

A该漏洞涉及Sui 1.72版本新引入的“地址余额”功能。该功能允许用户除了使用代币对象外,也可以直接用地址余额来支付交易燃气费。问题出在混合支付路径(即同时使用地址余额和代币对象支付)中:当一个因资金不足而被取消的交易,在后续的“燃气合并”过程中仍试图再次扣款时,会导致余额负溢出,引发系统崩溃。

Q导致第三次主网中断的“随机数状态漏洞”是如何发生的?

A第三次中断发生在验证器重启之后的一次计划性纪元更替期间。问题的根源在于Sui的分布式密钥生成协议。在之前的一次重启周期中,参与度不足导致DKG失败,随机数功能按设计被禁用,但这一“失败”状态没有正确持久化保存到磁盘。当验证器再次重启时,它们忘记了DKG曾失败,导致系统在等待一个永远不会到来的DKG过程,从而阻塞了纪元结束逻辑,使网络停滞。

QSui基金会采取了哪些措施来修复这些问题?

A对于燃气费漏洞,首先是实施了一个临时补丁,在交易因“资金不足”被取消时避免进行燃气合并。之后工程师开发了更完整的解决方案。对于随机数状态漏洞,修复分为两部分:一是确保DKG状态在重启后能持久保存;二是增加了一个协调机制,允许验证器在特定时间点强制关闭被卡住的纪元,使网络得以进入新纪元并恢复随机数功能。

Q这次事件对用户资金和已确认的交易有影响吗?

A没有影响。Sui基金会明确表示,在整个中断期间,没有任何用户资金面临风险。此外,当网络恢复后,所有在中断前已提交并确认的交易均未被回滚,网络状态得以完整保留。

Lectures associées

Début de Warsh : le président de la Fed le plus au fait du Crypto de l'histoire apportera-t-il des surprises ou des chocs au marché ?

**Résumé :** Kevin Warsh, nouveau président de la Réserve fédérale américaine, s'apprête à tenir sa première conférence de presse monétaire. Sa nomination est historique : il est le premier président de la Fed à détenir personnellement des actifs numériques (investissements indirects dans Solana, dYdX, etc.), montrant une compréhension unique du secteur. Son dilemme est majeur : il doit faire face à une résurgence de l'inflation, qui exige une politique monétaire stricte (position "de faucon"), tout en répondant aux pressions politiques pour des baisses de taux. Parallèlement, son attitude envers les crypto-actifs diffère fondamentalement de celle de son prédécesseur. Il ne les considère pas comme de simples actifs spéculatifs, mais plutôt comme un "bon policier" pour la politique économique et une composante de la compétitivité américaine. Son impact potentiel sur le marché crypto s'articule autour de trois axes : 1. Un changement de paradigme réglementaire, passant de la prévention à l'intégration et à l'innovation. 2. Une reprixation des actifs liée aux taux d'intérêt, où sa clarté de communication pourrait réduire la prime d'incertitude. 3. Une légitimation accrue pouvant attirer les capitaux institutionnels traditionnels. Deux scénarios principaux sont envisagés pour sa première intervention : * **Scénario "Surprise"** : Un ton modéré ("de colombe") sur les taux combiné à des signaux favorables à l'innovation numérique pourrait booster le marché. * **Scénario "Choc"** : Un message excessivement restrictif sur les taux pourrait entraîner une vente généralisée des actifs risqués, y compris les cryptos. Bien qu'il ait dû vendre ses actifs crypto pour des raisons d'éthique, la compréhension intrinsèque de Warsh pour la technologie blockchain pourrait, à long terme, poser les bases d'une intégration plus structurelle des actifs numériques dans le système financier.

marsbitIl y a 3 h

Début de Warsh : le président de la Fed le plus au fait du Crypto de l'histoire apportera-t-il des surprises ou des chocs au marché ?

marsbitIl y a 3 h

XRP Ledger Lance le Rebranding XRPld Avec la Mise à Niveau Version 3.2.0

La version 3.2.0 du XRP Ledger (XRPL) est désormais disponible, introduisant une refonte majeure incluant le changement de nom du logiciel principal de « rippled » à « xrpld ». Cette mise à niveau se concentre principalement sur les améliorations des performances, de la sécurité et de l'évolutivité de l'infrastructure sous-jacente, plutôt que sur de nouvelles fonctionnalités utilisateur. Les principales avancées incluent des optimisations de mémoire pouvant réduire jusqu'à 40% l'utilisation de la mémoire serveur. Sur le plan de la sécurité, la modification `fixCleanup3_2_0` renforce plusieurs modules, notamment les coffres-forts à actif unique, le protocole de prêt, les échanges décentralisés et les jetons multi-usages. De nouveaux contrôles d'invariance garantissent la cohérence du registre après la suppression de comptes. Pour les développeurs, la mise à jour permet désormais de récupérer des informations sur les définitions du protocole et du serveur XRPL sans nécessiter de connexion active, facilitant ainsi la création de portefeuilles, d'explorateurs de blockchain et d'APIs. En termes d'évolutivité et de stabilité, les améliorations comprennent des tailles de bloc configurables, un stockage de base de données optimisé via nuDB, et le support optionnel de TLS/mutual TLS pour le serveur gRPC. Le port de peering par défaut est également passé du 51235 au 2459. Divers correctifs ont été apportés aux fonctions liées aux Market Makers Automatisés, aux paiements, aux séquestres de jetons et aux carnets d'ordres. Une note importante : les invariants de transaction ont été temporairement désactivés dans la v3.2.0 en raison d'un impact sur les performances, mais cela ne présente pas de risque pour la sécurité.

TheNewsCryptoIl y a 3 h

XRP Ledger Lance le Rebranding XRPld Avec la Mise à Niveau Version 3.2.0

TheNewsCryptoIl y a 3 h

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

Si l'intelligence artificielle générale (IAG) était atteinte demain, quelle serait la prochaine étape ? Une étude de Google DeepMind suggère que l'IAG n'est pas un point final, mais une étape vers une superintelligence artificielle (ISA) dépassant les collectifs d'experts humains. L'étude distingue trois concepts : l'IAG (niveau médian humain), l'ISA (supérieure aux meilleurs collectifs humains dans presque tous les domaines) et l'IA universelle (limite théorique). Elle propose quatre voies potentielles vers l'ISA : 1. **Extension des ressources** : augmentation de la puissance de calcul, des données et des modèles. 2. **Évolution algorithmique** : améliorations incrémentales ou nouveaux paradigmes (apprentissage continu, utilisation d'outils, modèles du monde). 3. **Auto-amélioration récursive** : des IA plus performantes conçoivent la génération suivante, créant une boucle de rétroaction positive. 4. **Coordination multi-agents** : des systèmes IAG collaborant atteignent une intelligence collective supérieure. L'étude identifie six principaux goulets d'étranglement : 1. **Le mur des données** : les données humaines de haute qualité pourraient s'épuiser. 2. **Pressions économiques et ressources naturelles** : coûts énergétiques et matériels. 3. **Limites des paradigmes neuronaux actuels** : problèmes d'apprentissage continu, de raisonnement robuste, d'hallucinations. 4. **Difficulté croissante de la recherche**. 5. **Barrières à l'abstraction** : difficulté à former de nouveaux concepts fondamentaux. 6. **Régulation, gouvernance et réaction sociale**. Un défi crucial est l'évaluation des capacités de l'IA au-delà du niveau humain, nécessitant de nouveaux benchmarks. L'étude conclut que la progression vers l'ISA reste incertaine, soumise à des contraintes physiques et de ressources, et appelle à un effort de recherche interdisciplinaire pour mieux anticiper cette évolution.

marsbitIl y a 4 h

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

marsbitIl y a 4 h

Trading

Spot
Futures

Articles tendance

Comment acheter SUI

Bienvenue sur HTX.com ! Nous vous permettons d'acheter SUI Network (SUI) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément SUI Network (SUI).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos SUI Network (SUI)Après avoir acheté vos SUI Network (SUI), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des SUI Network (SUI)Tradez facilement SUI Network (SUI) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

556 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter SUI

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de SUI (SUI) sont présentées ci-dessous.

活动图片