ZachXBT 批评 Sui 网络安全基础设施薄弱及应对漏洞不力
知名区块链分析师 ZachXBT 公开批评了 Sui Network 的安全基础设施及其对近期智能合约漏洞的处理方式。他指出,Sui 决定自行进行调查,这种做法严重限制了其有效应对和追踪被盗资金的能力。
6月2日,Sui 安全团队披露了有关影响多个基于 Sui Network 构建的 DeFi 协议的智能合约漏洞的最新进展。
据 SuiSecurity 表示,攻击者利用了与该网络订单引擎“DeepBook”相关的漏洞。
相关阅读:Cetus 黑客事件后续:Sui 社区讨论冻结资金返还事宜,权衡用户保护
ZachXBT 批评 Sui 的应对策略
此消息发布后不久,著名加密货币研究员 ZachXBT 对 Sui 的处理方式提出了尖锐批评。他认为,Sui 过于依赖内部工具和流程,导致其在处理此次数据泄露时显得力不从心。
“团队需要停止尝试在内部完成所有事情,因为这样做很便宜,”他在 X 平台上的帖子中表示。“任何攻击者都希望尽快通过桥梁或 CEX 将资金从 Sui 转移到比特币、以太坊、Tron 或 Solana。”
他进一步强调,Sui 的原生工具使得追踪跨链资金流动变得困难,尤其是在涉及朝鲜拉撒路集团等复杂的洗钱场景中。
Aptos 被誉为改进典范
ZachXBT 将 Sui 的处理方式与竞争对手 Layer 1 区块链 Aptos 进行了对比。他表示,Aptos 曾面临类似问题,但在他公开提出建议后迅速做出了回应。据报道,Aptos 迅速采用了跨链监控工具,成功冻结了今年早些时候与朝鲜攻击相关的大量被盗资金。
ZachXBT 补充道:“Sui 没有理由做不到同样的事情”,并暗示延迟可能是由于内部管理不善造成的。
Sui 的恢复计划正在进行中
此前,Sui 发起了一项链上投票,成功将 1.6 亿美元被盗资金转移到一个多重签名钱包。这些资金目前由 Cetus、Sui 基金会和 OtterSec 共同管理,超过 90% 的验证者和质押者支持这一举措。
相关阅读:Sui 社区投票结束后,1.6 亿美元的 Cetus 漏洞资金已转入多重签名
与此同时,Cetus 已开始恢复协议,包括升级其流动性做市商合约以及规划资产转换和补偿策略。