Cetus 真的「追回」1.6 亿美元被盗资金了吗?

深潮發佈於 2025-05-23更新於 2025-05-23

这笔资金是否能拿回补偿受损用户,还是未知数。

撰文:Alex Liu,Foresight News

Sui 生态最大的去中心化 AMM 交易所 Cetus 于昨日因数值精度的代码问题被攻击者虚构流动性盗走了超 2 亿美元。

被盗 2 小时后,Cetus 发文表示:「截止目前已确认一名攻击者从 Cetus 协议窃取了约 2.23 亿美元,团队采取行动锁定了合约,以防止进一步的资金盗窃,已冻结1.62 亿美元的被盗资金。目前正在与 Sui 基金会及其他生态系统成员合作,制定下一步解决方案,目标是追回剩余的被盗资金。大部分受影响的资金已暂停使用,我们正在积极寻求恢复剩余资金的途径。完整的事件报告将稍后公布。」

需要注意的是,此处的用词是「冻结」而非「追回」。也就是说,这笔资金是否能拿回补偿受损用户,还是未知数。而 Sui 官方更详细的说明了该过程。

除去黑客跨链到以太坊主网并兑换为超两万枚 ETH 的资金(约 6000 万美元)外,多数被盗资金仍在黑客的 Sui 链地址中。而该部分资产的「冻结」,实质上是 Sui 的验证者联合起来「审查(censor)」了相关地址——大家约定好了无视他。

客观来说,这违背了去中心化世界「抗审查(Censorship Resistant)」的准则,属于中心化的操作,已经在社区引发了极大的争议。

而这笔钱在「冻结」后如何拿回来呢?Sui 联创提到将恢复的资金放回 Cetus 流动性池,基于能拿回这笔钱的前提。

简单点讲:「冻结」是让黑客在 Sui 链上的签名无效,交易无法上链,资金困在地址中;那么「追回」需要的是无需黑客的签名,就将他地址中的资产转移走。这是可能做到的吗?

事实上,Solayer 的工程师 Chaofan 表示 Sui 团队已经在要求每一个 Sui 上的验证者部署一段修复代码,以便让他们可以在攻击者不签名的情况下「追回」这笔钱。这显然是中心化的,激起了社区更大的争论 —— 在你没有签名的情况下,资产就可以被从地址上转移走。

(注意:Sui 验证者反馈表示并没有收到「要求」,Chaofan 后续也表示 Sui 验证者目前没有部署相关代码。)

但是这显然是不得已的特例,说明目前 Sui 的去中心化,有一个应急情况下的「开关」。Sui 之所以能够这样,原因在于仅 100 出头的验证者数,并且多数验证者都是与 Sui 基金会关系良好的机构,易于协调。(Sui 验证者需要自有或吸引超千万枚 SUI 代币的质押,通常只有机构拥有这样的资金能力。)

笔者是支持这样的做法的。Cetus 是 Sui 上最大的去中心化 AMM 交易所,流动性池中是无数人的积蓄、赖以生存的资金。同时,许多 Sui 项目代币的主要流动性池都部署在 Cetus 上,流动性被撤对这些生态项目是难以承受的损失。可以说,拿回这笔钱,是对之前正欣欣向荣发展但远谈不上成熟的 Sui DeFi 生态必要的保护。

如果说为了坚守「去中心化」的教条,宁愿让这一切毁掉的话,似乎属于在以太坊 The DAO 硬分叉后选择坚守 ETC(以太经典)的原教旨主义了。笔者比较认可下面的观点:去中心化是目标,而不是起点。在目前阶段,如果我追求极致的去中心化,我会选择使用以太坊。而现在我为 Sui 能帮助在 Cetus 中受损的用户追回资金感到高兴。

Sui 上 Bucket Protocol 创始人对事件的反思

熱門幣種推薦

你可能也喜歡

腾讯买了百度芯片

过去二十年,中国互联网大厂追求封闭式垄断,将各类能力集中在一家超级公司内。但近期百度计划分拆芯片业务昆仑芯独立上市,估值或超母公司,同时阿里平头哥也寻求上市,且腾讯已成为昆仑芯客户,这些事件共同标志着行业底层逻辑的深刻转变。 过去芯片是大厂的内部成本中心,主要用于降本。如今,随着AI应用尤其是Agent的爆发,推理需求激增,芯片本身已成为一门可盈利的生意。昆仑芯等产品已从自用扩展到为腾讯、中国移动等多行业客户服务,实现了从成本部门向利润中心的转型。 腾讯采购百度芯片具有象征意义,打破了大厂在基础设施层面“老死不相往来”的传统,意味着头部企业开始接受专业化分工。这类似于手机行业中苹果与三星的关系,竞争与合作并存,也表明国产AI芯片通过了严苛的实用检验。 资本市场正重新评估算力价值。随着英伟达等公司确立“卖铲子”的商业模式,AI基础设施拥有了清晰的商业回报模型。国产芯片公司已跨越“能否做出来”的阶段,进入争夺“国产AI芯片底座”地位的资本竞赛。 全球巨头如OpenAI、谷歌、亚马逊等也都在自研芯片,旨在降低推理成本并构建软硬件协同的壁垒。AI竞争已从模型能力、应用创新,下沉到底层基础设施的效率和成本控制。 总之,昆仑芯等业务的分拆与开放合作,并非大厂衰退,而是中国互联网在AI时代的一次必然解耦。产业链过于庞大,迫使企业从封闭走向开放,通过分工协作构建更庞大的产业生态。互联网时代的“大厂越来越大”正在转变为AI时代的“大厂越来越小”,能力释放以形成更大规模的产业。

marsbit35 分鐘前

腾讯买了百度芯片

marsbit35 分鐘前

代币本身即是资产:三种代币化股票,哪种适合你?

如果你身在海外,想要买入SpaceX或英伟达等美股并不容易,通常面临开户、跨境转账和投资者资质等障碍。区块链提供了替代方案:代币化股票。但这并非单一产品,主要分为三种类型,权益差异巨大。 第一种是原生股权代币,由发行方在链上直接登记,持有者享有完整的股东权利,包括投票权和分红。代表案例如Superstate在Solana上的登记。 第二种是由离岸特殊目的实体(SPV)发行的背书代币,如Backed的xStocks和Ondo的全收益票据。它们1:1对应真实股票,持有者可获得价格收益和自动再投资的分红,并能在DeFi协议中用作抵押,提高了可组合性。但投资者并不直接持有底层股票,而是对SPV拥有债权,存在一定的托管和兑付风险。 第三种是完全无真实股票支撑的永续合约,例如Hyperliquid和TradeXYZ上的产品。它们仅作为价格博弈工具,通过资金费率机制锚定现货价格,提供高杠杆和7×24小时交易。这类产品搭建迅速、交易量巨大,但持有者不享有任何股权或分红权利。 数据显示,无底层支撑的永续合约交易量远超有资产背书的现货代币。这反映了不同的市场需求:追求完整股东权益的机构资金、看重链上流动性和抵押功能的DeFi用户,以及进行短线投机和杠杆交易的交易者。 核心结论是,代币化股票并非简单替代传统股票,而是根据投资者对所有权、流动性和风险的不同偏好,分层适配的新型金融工具。对于许多不关心投票权、只寻求价格暴露的全球投资者而言,代币本身作为独立资产已具备核心价值。

Foresight News47 分鐘前

代币本身即是资产:三种代币化股票,哪种适合你?

Foresight News47 分鐘前

交易

現貨

熱門文章

如何購買CETUS

歡迎來到HTX.com!在這裡,購買Cetus Protocol (CETUS)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Cetus Protocol (CETUS)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Cetus Protocol (CETUS)購買Cetus Protocol (CETUS)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Cetus Protocol (CETUS)在HTX的現貨市場輕鬆交易Cetus Protocol (CETUS)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

202 人學過發佈於 2024.12.13更新於 2026.06.02

如何購買CETUS

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 CETUS (CETUS)幣價的意見。

活动图片