Sui är en smart kontraktsplattform som har sett en massiv ökning i popularitet under de senaste två åren. Dess ursprungliga token, SUI, har blivit den 11:e största kryptovalutan, och Sui-plattformen är redan den 8:e största i DeFi-likviditet.
Igår (22 maj 2025) skapade Sui rubriker på grund av negativa nyheter. Detta berodde på ett storskaligt hack som inträffade i Sui-ekosystemet. Det är dock viktigt att förstå att detta inte var ett brott mot Sui blockchain eller programkod.
Hacket riktade sig till ett decentraliserat utbyte, Cetus, som körs på Sui-plattformen. Här är vad dess officiella X-konto publicerade direkt efter händelsen:
🚨ANNOUNCEMENT
As of earlier today, we have confirmed that an attacker has stolen approximately $223M from Cetus Protocol. We have took immediate action to lock our contract preventing further theft of funds.
$162M of the compromised funds have been successfully paused. We are…
— Cetus🐳 (@CetusProtocol) May 22, 2025
Cetus är en decentraliserad börs (DEX) som tekniskt sett fungerar enligt samma princip som Uniswap. Decentraliserade börser använder likviditetspooler (t.ex. SUI/USDC), där växelkursen för tokens definieras med hjälp av smarta kontrakt.
Hackare injicerade falska tokens i Cetus pooler, som protokollets smarta kontrakt behandlade som äkta. Detta gjorde det möjligt för brottslingarna att manipulera kursena på äkta tokens och dränera en betydande del av poolernas likviditet för sig själva.
Attacken orsakade Cetus-protokollanvändare över 220 miljoner dollar i förluster. Brottslingarna lyckades överföra medel till ett värde av över 60 miljoner dollar till Ethereum-blockkedjan innan Sui-nätverksvalidatorer ingrep.
De återstående 160 miljoner dollar är effektivt låsta på Sui blockchain. Hur är detta möjligt? Du kan läsa en omfattande X-chain om ämnet här:
A hacker stole $223M from Sui yesterday.
Then something unprecedented happened.
Sui validators literally banned him from the network and froze his funds mid-escape.
This changes everything we thought we knew about "decentralized" blockchains.
Here's the wild story 🧵 pic.twitter.com/kfKDu2k9Ql
— f(gautham)💤 (@gauthamzzz) May 22, 2025
Validerarna på Sui-blockkedjan beslutade kollektivt att inte behandla transaktioner från hackarens Sui-adress, vilket effektivt låste pengarna i ett ”digitalt fängelse” från vilket hackaren inte kan flytta dem.
Samarbetet mellan Cetus-protokollet och Sui-blockkedjans validatorer var imponerande. Situationen skulle ha blivit betydligt mer utmanande om hackaren hade haft tid att överföra alla tokens till andra blockkedjor.
Cetus har erbjudit en belöning på cirka 6 miljoner dollar till brottslingar för medel som överförts till Ethereu-blockkedjan. Om hackaren returnerar alla 20 920 ETH till Cetus-protokollet får de behålla 2 324 ETH, och Cetus kommer inte att inleda rättsliga förfaranden mot gärningsmännen.
Det är inte förvånande att händelsen har väckt debatt om decentralisering. Hur decentraliserad är Sui om dess validatorer kan fatta ett sådant beslut så snabbt och påverka en enda blockkedja? Det är inte förvånande att Bitcoin-maximalister är bland de mest högljudda kritikerna.
Många anser att det är positivt att validerare av blockkedjor kan reagera på sådana incidenter och återvinna (åtminstone de flesta) av investerarnas förluster.
Stora stablecoin-operatörer kan också vidta liknande åtgärder. Tether kan till exempel blockera en specifik adress från ett smart kontrakt som behandlar USDT-överföringar och har gjort det flera gånger i samband med cyberbrottsincidenter.
Stablecoin-operatörer som Tether och Circle har faktiskt fått kritik för att inte frysa medel tillräckligt snabbt i sådana fall.
How Circle sleeps knowing there's another 9fig hack going on and the hacker is bridging out all the $USDC https://t.co/qExbuBWhhG pic.twitter.com/H7Qfbhtzjk
— Wazz (@WazzCrypto) May 22, 2025
Hacket påverkade inte signifikant kursen på själva Sui-plattformen. SUI-kursen föll med cirka 10 procent omedelbart efter nyheten.
Sedan dess har SUI-token mestadels rört sig i sidled, vilket innebär att incidenten inte skrämde investerarna särskilt mycket. Detta är logiskt eftersom attacken inte var riktad mot Sui-protokollet utan mot en av de applikationer som byggts ovanpå det.