Cetus 真的「追回」1.6 亿美元被盗资金了吗?

深潮发布于2025-05-23更新于2025-05-23

这笔资金是否能拿回补偿受损用户,还是未知数。

撰文:Alex Liu,Foresight News

Sui 生态最大的去中心化 AMM 交易所 Cetus 于昨日因数值精度的代码问题被攻击者虚构流动性盗走了超 2 亿美元。

被盗 2 小时后,Cetus 发文表示:「截止目前已确认一名攻击者从 Cetus 协议窃取了约 2.23 亿美元,团队采取行动锁定了合约,以防止进一步的资金盗窃,已冻结1.62 亿美元的被盗资金。目前正在与 Sui 基金会及其他生态系统成员合作,制定下一步解决方案,目标是追回剩余的被盗资金。大部分受影响的资金已暂停使用,我们正在积极寻求恢复剩余资金的途径。完整的事件报告将稍后公布。」

需要注意的是,此处的用词是「冻结」而非「追回」。也就是说,这笔资金是否能拿回补偿受损用户,还是未知数。而 Sui 官方更详细的说明了该过程。

除去黑客跨链到以太坊主网并兑换为超两万枚 ETH 的资金(约 6000 万美元)外,多数被盗资金仍在黑客的 Sui 链地址中。而该部分资产的「冻结」,实质上是 Sui 的验证者联合起来「审查(censor)」了相关地址——大家约定好了无视他。

客观来说,这违背了去中心化世界「抗审查(Censorship Resistant)」的准则,属于中心化的操作,已经在社区引发了极大的争议。

而这笔钱在「冻结」后如何拿回来呢?Sui 联创提到将恢复的资金放回 Cetus 流动性池,基于能拿回这笔钱的前提。

简单点讲:「冻结」是让黑客在 Sui 链上的签名无效,交易无法上链,资金困在地址中;那么「追回」需要的是无需黑客的签名,就将他地址中的资产转移走。这是可能做到的吗?

事实上,Solayer 的工程师 Chaofan 表示 Sui 团队已经在要求每一个 Sui 上的验证者部署一段修复代码,以便让他们可以在攻击者不签名的情况下「追回」这笔钱。这显然是中心化的,激起了社区更大的争论 —— 在你没有签名的情况下,资产就可以被从地址上转移走。

(注意:Sui 验证者反馈表示并没有收到「要求」,Chaofan 后续也表示 Sui 验证者目前没有部署相关代码。)

但是这显然是不得已的特例,说明目前 Sui 的去中心化,有一个应急情况下的「开关」。Sui 之所以能够这样,原因在于仅 100 出头的验证者数,并且多数验证者都是与 Sui 基金会关系良好的机构,易于协调。(Sui 验证者需要自有或吸引超千万枚 SUI 代币的质押,通常只有机构拥有这样的资金能力。)

笔者是支持这样的做法的。Cetus 是 Sui 上最大的去中心化 AMM 交易所,流动性池中是无数人的积蓄、赖以生存的资金。同时,许多 Sui 项目代币的主要流动性池都部署在 Cetus 上,流动性被撤对这些生态项目是难以承受的损失。可以说,拿回这笔钱,是对之前正欣欣向荣发展但远谈不上成熟的 Sui DeFi 生态必要的保护。

如果说为了坚守「去中心化」的教条,宁愿让这一切毁掉的话,似乎属于在以太坊 The DAO 硬分叉后选择坚守 ETC(以太经典)的原教旨主义了。笔者比较认可下面的观点:去中心化是目标,而不是起点。在目前阶段,如果我追求极致的去中心化,我会选择使用以太坊。而现在我为 Sui 能帮助在 Cetus 中受损的用户追回资金感到高兴。

Sui 上 Bucket Protocol 创始人对事件的反思

热门币种推荐

你可能也喜欢

GPT5.6惨遭切脑,Fable 5回归要变弱鸡版?

近日,AI领域两大巨头OpenAI和Anthropic的最新顶级模型遭遇重大监管介入。OpenAI刚刚推出的GPT-5.6系列被拆分为Sol(前沿模型)、Terra(均衡模型)和Luna(经济模型)三个版本。其中性能最强的Sol版本并未全面发布,其访问权限被限制在“获批名单”内,绝大多数用户需等待数周才能逐步使用。此举源于监管机构在全美AI安全框架落地前,对具备“类似Mythos”能力的尖端模型进行预先管控。 在此之前,Anthropic的Fable 5模型经历了更剧烈的风波。该模型发布仅72小时后即被全球禁用,原因是其底层技术Mythos在一次闭门演示中展示了强大的网络攻击能力,例如能找出银行系统漏洞并清空账户。经过安全审查,Mythos 5仅向极少数“信任伙伴”有限开放。据报道,即将回归的Fable 5将是“阉割版”,安全护栏被大幅加强,可能导致能力下降和用户体验受限。 行业观察指出,严格的监管可能迫使AI公司对模型进行“脑叶切除”般的深度限制,以通过安全审查。这引发了开发者对“货不对板”的担忧:用户最终获得的可能是一个能力被严重削弱、反应僵化的“傀儡”,而非当初期待的“天才”。同时,模型的获取方式也可能从“付费即用”变为需要严格身份验证或额外收费。这一系列事件标志着AI发展进入“算法配给制”时代,引发对创新与安全平衡的广泛讨论。

marsbit10分钟前

GPT5.6惨遭切脑,Fable 5回归要变弱鸡版?

marsbit10分钟前

老黄:Prompt已死,整个AI圈都在疯狂追Loop

近期,硅谷AI圈掀起“Loop Engineering”(循环工程)热潮,业界普遍认为传统手动编写提示词(Prompt)的模式即将被淘汰。英伟达CEO黄仁勋、吴恩达、Anthropic及OpenAI等多位专家和机构均指出,未来核心不再是设计单次指令,而是构建能够自主运行、迭代的AI循环系统。 循环工程的核心在于将人类从实时干预中解放出来,转变为系统架构师。人类只需一次性定义目标、停止条件、验证机制、记忆存储及调度规则,随后AI系统便可自动执行“发现任务→执行→验证→持久化→再发现”的闭环流程,实现24/7不间断工作。其中,独立的验证环节尤为关键,需设立专门的评估智能体对输出进行客观审查,避免自我美化。 这一转变意味着代码生成成本大幅降低,而人类的判断力成为关键稀缺资源。然而,全自动循环也可能带来验证债务、代码理解脱节、认知依赖及token消耗失控等风险。因此,成功的循环设计需融入严谨的判断与监督,否则可能放大错误或导致技术债务。 目前,相关实践指南和白皮书已在网络广泛传播,标志着AI开发正从“提示工程”迈向“循环工程”的新范式。尽管自动化能力增强,但工程师的核心角色并未消失,而是升级为循环系统的设计者与决策者,确保AI在正确方向上高效运行。

marsbit10分钟前

老黄:Prompt已死,整个AI圈都在疯狂追Loop

marsbit10分钟前

交易

现货

热门文章

如何购买CETUS

欢迎来到HTX.com!我们已经让购买Cetus Protocol(CETUS)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Cetus Protocol(CETUS)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Cetus Protocol(CETUS)购买完您的Cetus Protocol(CETUS)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Cetus Protocol(CETUS)在HTX的现货市场轻松交易Cetus Protocol(CETUS)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

266人学过发布于 2024.11.08更新于 2026.06.02

如何购买CETUS

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对CETUS(CETUS)币价的意见。

活动图片