Sui 揭示重大网络升级后导致三次主网中断的原因

bitcoinist发布于2026-06-02更新于2026-06-02

文章摘要

Sui主网在5月28日进行1.72版本重大网络升级后,于28日和29日连续遭遇了三次中断。根据Sui基金会的事后分析,问题根源在于此次升级引入的新功能“地址余额”与现有的Gas收费逻辑在交互时产生了极端情况,以及验证节点重启逻辑中存在一个隐藏漏洞。 前两次中断均由同一个原因导致:当一笔同时使用地址余额和代币对象支付Gas的交易因余额不足被取消后,在后续的“Gas合并”过程中,系统仍会尝试从该余额中扣款,最终导致结算时出现下溢错误。网络在28日采用了一个临时修复方案后恢复,但由于该补丁存在缺陷,29日上午触发了第二次中断。 第三次中断的原因则不同。在验证节点陆续重启后,参与下一周期随机数生成的节点数量不足,导致该功能被禁用。但这一“禁用状态”未被正确保存到磁盘。当验证节点再次重启时,它们“忘记”了随机数生成已失败,致使一个依赖于此的队列被卡住,整个网络的周期切换流程无法完成。修复方法是持久化保存随机数生成状态,并增加了允许验证节点在协调一致后强制关闭卡住周期的机制。 Sui基金会强调,在整个事件中,用户资金未面临风险,网络恢复后也未回滚任何已确认的交易。所有已知问题现已得到解决,网络活动已恢复正常。此次事件暴露出Sui在周期切换的鲁棒性以及Gas收费逻辑的严谨性方面仍需加强。

根据 Sui 基金会发布的事后分析报告,在 1.72 版本更新后,网络暴露出在 gas 费用收取和验证节点重启逻辑方面的极端案例,导致 Sui 主网在 5 月 28 日至 29 日期间经历了三次独立的中断。基金会表示,相关问题已经解决,网络活动已恢复,并且“用户资金没有风险”。

事件始于 5 月 28 日星期四,Sui 主网在太平洋时间上午 7 点左右中断,直到大约下午 1:30 才恢复。第二次中断发生在周五早上,从太平洋时间约凌晨 5 点开始,到上午 8:30 左右结束。第三次中断始于周五下午约 1:30 PT,并在太平洋时间晚上 7:20 左右得到解决。

据基金会称,前两次中断源于涉及 gas 费用收取逻辑与 Sui 1.72 升级之间交互的崩溃漏洞,该升级引入了地址余额功能。第三次中断是独立的,发生在一次预定的 epoch 更换期间,验证节点的重启暴露了在如何保存随机数状态方面的一个潜在漏洞。

“在中断期间,用户资金没有风险,网络恢复时也未回滚任何已确认的交易,” Sui 基金会表示。“截至目前,验证节点已完全解决了由最初的 gas 费用收取漏洞和随机数状态漏洞所引起的已知问题,网络活动已恢复。”

Sui Gas 费用收取漏洞引发初始中断

第一个问题集中在 Sui 的新地址余额功能上,该功能允许用户存储资金并支付 gas 费用,而无需仅依赖代币对象。Sui 上的交易可以通过地址余额、代币对象或两者结合的混合结构来支付 gas 费用。

极端案例出现在那条混合 gas 支付路径中。当一笔交易试图从一个地址余额中支出,但该余额不足以支付竞争交易时,调度器会正确地以 InsufficientFundsForWithdraw 错误将其取消。但随后,在 gas 合并过程中(即把输入代币合并成一个用于支付 gas 的单一代币),同一笔预留资金可能仍然会尝试再次扣款。

根据基金会的解释,崩溃并非直接发生在 gas 合并期间,而是发生在结算时,即一笔系统交易在处理余额变动时。将负的变动应用于零余额导致了数据下溢。

立即的修复在概念上很直接:当一个交易因 InsufficientFundsForWithdraw 被取消时,避免进行 gas 合并。验证节点在周四采用了该修复措施,使网络重新上线。但基金会承认,这个补丁只是一个临时措施,是为了恢复网络而选择的,同时工程师们正在开发更完整的解决方案。

“更改 gas 费用逻辑是一项精细的操作,”基金会写道。“如上所述,地址余额和代币之间存在复杂的交互作用。除了修复漏洞外,gas 逻辑的更改必须保留所有先前行为,或使用适当的版本门控。”

这个临时补丁包含一个已知的弱点。如果一个交易有多个取消原因,另一个错误可能会掩盖 InsufficientFundsForWithdraw 条件。当这种情况在周五早上发生时,原始的导致下溢的路径仍然可能被触发,从而造成第二次中断。

Epoch 更换暴露随机数状态漏洞

第三次中断发生在周五上午网络恢复正常运行之后。在下一个预定的 epoch 更换时,验证节点未能完成切换,原因是一个与 Sui 的分布式密钥生成协议相关的漏洞,该协议为依赖于链上随机数的交易提供初始随机数。

在之前的重启周期中,参与度不足以进行下一个 epoch 的 DKG 过程,因此按照设计,随机数功能被禁用。问题在于,这次失败的结论没有被写入磁盘。当验证节点再次重启时,它们恢复后没有记住 DKG 已经失败。

“由于验证节点不再记得 DKG 已经失败,两者都无法发生,暂停的队列不断增长,而必须在关闭前清空该队列的 epoch 结束逻辑,就只能一直等待那个永远不会到来的 DKG,” 基金会说。

修复分为两部分:将 DKG 状态在重启之间持久化,并增加一种机制,允许验证节点在协调一致的时间点强制关闭卡住的 epoch。该机制曾被使用一次,关闭了受影响的 epoch,之后网络进入了下一个 epoch,随机数功能得以恢复。

这份事后分析报告将此次中断视为 Sui 面临的一个更广泛的工程教训。基金会表示,epoch 结束时的网络恢复能力需要进一步投入,特别是在优雅降级和操作性强制关闭机制方面。它还表示,考虑到 gas 费用收取与结算、守恒性检查和调度器的交互作用,它应该得到与 Move VM 或 Mysticeti 共识机制同等程度的严谨对待。

截至发稿时,SUI 的交易价格为 0.8798 美元。

Sui 仍低于 20 周指数移动平均线,1 周图表 | 来源:TradingView.com 上的 SUIUSDT

相关问答

QSui主网在5月28日至29日发生的三次中断的根本原因是什么?

A根据Sui基金会的报告,根本原因是网络升级至版本1.72后,暴露了在燃气费收取逻辑和验证器重启逻辑中的两个边缘情况问题。前两次中断是由燃气费收取逻辑的崩溃性错误引起,第三次中断则由验证器重启后暴露的随机数状态持久化错误触发。

Q引发前两次主网中断的“燃气费收取漏洞”具体涉及什么功能?

A该漏洞涉及Sui 1.72版本新引入的“地址余额”功能。该功能允许用户除了使用代币对象外,也可以直接用地址余额来支付交易燃气费。问题出在混合支付路径(即同时使用地址余额和代币对象支付)中:当一个因资金不足而被取消的交易,在后续的“燃气合并”过程中仍试图再次扣款时,会导致余额负溢出,引发系统崩溃。

Q导致第三次主网中断的“随机数状态漏洞”是如何发生的?

A第三次中断发生在验证器重启之后的一次计划性纪元更替期间。问题的根源在于Sui的分布式密钥生成协议。在之前的一次重启周期中,参与度不足导致DKG失败,随机数功能按设计被禁用,但这一“失败”状态没有正确持久化保存到磁盘。当验证器再次重启时,它们忘记了DKG曾失败,导致系统在等待一个永远不会到来的DKG过程,从而阻塞了纪元结束逻辑,使网络停滞。

QSui基金会采取了哪些措施来修复这些问题?

A对于燃气费漏洞,首先是实施了一个临时补丁,在交易因“资金不足”被取消时避免进行燃气合并。之后工程师开发了更完整的解决方案。对于随机数状态漏洞,修复分为两部分:一是确保DKG状态在重启后能持久保存;二是增加了一个协调机制,允许验证器在特定时间点强制关闭被卡住的纪元,使网络得以进入新纪元并恢复随机数功能。

Q这次事件对用户资金和已确认的交易有影响吗?

A没有影响。Sui基金会明确表示,在整个中断期间,没有任何用户资金面临风险。此外,当网络恢复后,所有在中断前已提交并确认的交易均未被回滚,网络状态得以完整保留。

你可能也喜欢

API 故事撑不住估值,AI 巨头开始下场做咨询

近期,OpenAI与Anthropic两大AI巨头相继成立专注企业部署的子公司,合计融资约55亿美元。这标志着前沿模型公司正从单纯销售API转向提供深度驻场咨询服务,以应对企业AI落地难的瓶颈。 OpenAI成立的Deploy Co获40亿美元投资,采用附带最低回报承诺的优先股结构,反映出投资方对其主体估值与现金消耗的谨慎态度。公司同时收购咨询工程公司Tomoro,以快速获取部署能力。引人注目的是,贝恩、麦肯锡和凯捷三家传统咨询公司也出现在投资人名单中。 Anthropic则联合黑石、高盛等成立约15亿美元的合资公司,同样旨在向企业派驻前线部署工程师(FDE)。此举部分源于Anthropic在企业市场份额(尤其是编程场景)上已反超OpenAI,对后者构成巨大压力。 这一转型伴随劳动力市场的结构性变化。美国FDE岗位需求在过去一年暴增超过800%,薪资显著高于传统软件工程师。与此同时,传统软件工程师岗位需求持续萎缩。FDE的角色本质上是将高技能工程师推向一线,从事高溢价但劳动密集型的现场集成工作,其股权激励也与母公司核心模型业务分离。 分析认为,随着模型能力趋同,竞争焦点已从技术本身转向落地能力。AI巨头通过复杂的资本结构,将未来企业服务收入证券化,并借助私募股权庞大的被投公司网络作为渠道。传统咨询公司的出资更增添了博弈的复杂性。这55亿美元的押注,可能彻底定义未来几年企业AI市场的资本与服务模式。

marsbit1小时前

API 故事撑不住估值,AI 巨头开始下场做咨询

marsbit1小时前

Chatbot烧钱三年,还是AI时代的“新大陆”吗?

过去几年,AI行业曾将Chatbot视为类似移动互联网超级入口的“新大陆”,但烧钱三年后,其商业化和可持续性面临严峻挑战。 OpenAI的ChatGPT虽拥有庞大用户,却陷入亏损,每收入1美元亏损1.22美元。国内豆包尝试付费也引发用户负面反馈。相比之下,Anthropic以企业服务为主(85%收入来自企业),年化收入已反超OpenAI,显示B端路径更清晰。用户真正需要的是能完成任务的AI助手,而非单纯聊天的对话窗口。 Chatbot的商业模式存在根本矛盾。它形似互联网产品,但底层经济学不同:每次推理都消耗高昂算力,用户越多成本越高,且缺乏网络效应和数据飞轮。其用户迁移成本低,护城河主要依赖模型能力,而随着各模型能力趋同,竞争可能沦为价格战。 变现之路同样艰难。付费订阅率低(ChatGPT付费用户仅占5%),国内付费意愿更弱。广告模式则因Chatbot交互缺乏明确购买意图、答案形式单一、损害用户信任而难以奏效,Perplexity的失败便是例证。注意力经济在Chatbot上似乎失效——供给(算力)昂贵,用户注意力却短暂。 数据表明Chatbot增长放缓,用户日均使用时长远低于主流App。其产品形态将AI能力局限在被动、回合制的“询问”,而未来方向是能多步“执行”的Agent。但若长出这些能力,它就不再是传统Chatbot。更可能的方向是AI不再需要独立App,而是嵌入现有应用(如微信)、操作系统或硬件。 行业逐渐意识到,Chatbot可能只是通往AGI的中间形态。若继续固守“入口+流量”的旧地图,恐难找到真正的新大陆。未来的价值更可能在于AI作为底层能力,与各类产品和场景深度融合。

marsbit2小时前

Chatbot烧钱三年,还是AI时代的“新大陆”吗?

marsbit2小时前

交易

现货
合约

热门文章

如何购买SUI

欢迎来到HTX.com!我们已经让购买SUI Network(SUI)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买SUI Network(SUI)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的SUI Network(SUI)购买完您的SUI Network(SUI)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易SUI Network(SUI)在HTX的现货市场轻松交易SUI Network(SUI)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.6k人学过发布于 2024.05.09更新于 2026.06.02

如何购买SUI

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对SUI(SUI)币价的意见。

活动图片