SUI硬分叉核心:封禁黑客地址+替身签名赎回,代议制治理如何运作?

Nothing Research
@Nothing_Research
2025-06-04
下面这次硬分叉核心思路只有一句话:把「黑客地址」彻底封禁,再在协议里临时声明一个“替身签名人”,只允许 1-2 笔特定的“赎回交易”通过验证,把钱转走。
1.替身交易如何实现?
具体来说就是两步走:
第一步,新增参数
SUI 在 签名校验层 verify_sender_signed_data_message_signatures 新增参数 aliased_addresses,做了一个替换。
简单来说 aliased 就是替身地址。
第二步,在 deny check 打开豁口。
指定只有“替身+指定哈希”才放行
这两步合起来的效果是:
任何普通交易 → 仍被 deny list 拦截;
只有【替身声明】中那笔赎回交易、且签名人是替身,才能绕过封禁继续执行。
目前,SUI 已经把黑客地址里的钱,通过【替身代签名】的方式取了出来。
这里和我们之前分析文章的预测是一致的。
2. 有没有“公投”逻辑?
在这组 PR 里完全没有出现任何与链上投票、DAO 治理或“公投”相关的代码。
没有选择全民公投,最终还是代议制解决了问题,拥有 2/3 总质押权重的验证者们主动升级,把上述代码给合并了。
当然了,Sui 当前的治理模型,本来侧重于【验证者治理】而【非持币者治理】。
客观来说,虽然有些中心化,但是遇到应急事件,基金会+验证者合议是最快路径。
3.那基金会以后能不能随意再用“替身”?
让我们先来看看,如何再次构造替身交易?
首先,必须重新升级协议版本
替身地址写死在 v 83 的初始化代码里。未来若想再加别的映射,必须发布新的代码,并让 ≥ 2/3 总质押权重的验证者主动升级。
如果节点拒绝升级,旧代码里根本没有对应条目,替身就不会生效。
其次,白名单限制了“交易哈希”
【替身代码】只列出那两笔赎回交易。即使有人拿着同一把私钥再签别的交易,也通不过校验。
最后,生存期短
源码里已写等网络整体升级到 v 86,替身字段会被彻底移除;旧列表自然失效。
所以,等于这个功能临时加进来,很快就要删掉,未来如果想要再用替身,还是要完整走一遍流程。
所以后面不能【随意用】,而是可以【重走流程再用】。
1.替身交易如何实现?
具体来说就是两步走:
第一步,新增参数
SUI 在 签名校验层 verify_sender_signed_data_message_signatures 新增参数 aliased_addresses,做了一个替换。
简单来说 aliased 就是替身地址。
第二步,在 deny check 打开豁口。
指定只有“替身+指定哈希”才放行
这两步合起来的效果是:
任何普通交易 → 仍被 deny list 拦截;
只有【替身声明】中那笔赎回交易、且签名人是替身,才能绕过封禁继续执行。
目前,SUI 已经把黑客地址里的钱,通过【替身代签名】的方式取了出来。
这里和我们之前分析文章的预测是一致的。
2. 有没有“公投”逻辑?
在这组 PR 里完全没有出现任何与链上投票、DAO 治理或“公投”相关的代码。
没有选择全民公投,最终还是代议制解决了问题,拥有 2/3 总质押权重的验证者们主动升级,把上述代码给合并了。
当然了,Sui 当前的治理模型,本来侧重于【验证者治理】而【非持币者治理】。
客观来说,虽然有些中心化,但是遇到应急事件,基金会+验证者合议是最快路径。
3.那基金会以后能不能随意再用“替身”?
让我们先来看看,如何再次构造替身交易?
首先,必须重新升级协议版本
替身地址写死在 v 83 的初始化代码里。未来若想再加别的映射,必须发布新的代码,并让 ≥ 2/3 总质押权重的验证者主动升级。
如果节点拒绝升级,旧代码里根本没有对应条目,替身就不会生效。
其次,白名单限制了“交易哈希”
【替身代码】只列出那两笔赎回交易。即使有人拿着同一把私钥再签别的交易,也通不过校验。
最后,生存期短
源码里已写等网络整体升级到 v 86,替身字段会被彻底移除;旧列表自然失效。
所以,等于这个功能临时加进来,很快就要删掉,未来如果想要再用替身,还是要完整走一遍流程。
所以后面不能【随意用】,而是可以【重走流程再用】。
-
Sui链代码漏洞遭黑客攻击:一行代码引发巨额资产被盗
Crypto-Natta🌍Sui链就是因为这行代码存在的漏洞,被黑客盗钱!🪄这行代码的问题在于,黑客精心构造了一个输入,使得n\u003c=mask,所以进入第23行,并且n \u003e=2^192,所以执行n\u003c\u003c64时会超出u256的范围,从而导致函数最后输出一个非预期的值。最后黑... -
Sui链冻结风波:去中心化信仰崩塌?黑客与验证者大战揭秘!
2013龙王加密去中心化是区块链的灵魂,但Sui这次‘冻结’骚操作,直接把灵魂锁进了保险箱!\"Cetus协议被黑,1.6亿美金差点凉透!黑客本想分赃跑路,结果Sui验证者集体开挂:"你的交易老子不打包!黑客的钱包明明有币,但所有矿工验证者联手装瞎,不处理他的转... -
Sui链惊天巨盗!2.23亿美金被掏空,3小时堵截黑客创加密安防纪录
区块观察Sui链爆炸性巨盗!2.23亿美金被掏空,守门人3小时怒堵黑客大门🔥震惊!Sui生态头号DEX——Cetus遭遇超级黑客狂掏,2.23亿美元瞬间蒸发,创加密史上五大惨案之一!💥但这场大戏并未结束——30分钟内,Sui网络验证者急速启动防御,秒封... -
Sui链上Cetus遭2.23亿黑客攻击!DeFi安全危机暴露深层漏洞,ZEROBASE如何破局?
Mirror TangSui@SuiNetwork 区块链上领先的去中心化交易所 Cetus@CetusProtocol 遭遇严重黑客攻击,资金损失高达 2.23 亿美元。据 Extractor@extractor_web3 安全团队报告,仅用 60 秒,攻击者即通过桥接协议将 6,300 万美元转移至以太坊。Cetus 团队联合 ... -
Cetus遭黑客袭击,我意外唤醒沉睡SUI资产,套利惊魂!
币圈半边天手机突然狂震,朋友连发五条语音大喊\"快看Cetus!\"——这个Sui链上的头部DEX被黑客开了后门,代币瞬间腰斩。职业嗅觉让我肾上腺素飙升,抄起三台设备同时开工:左边屏幕调取历史套利模型,中间窗口同步监控CoinGecko的CEX价格,右手已经... -
Sui因Cetus黑客事件暴跌,2亿美金被盗,抄底时机已至?
cryptoHoweSui 今天因为 Cetus 黑客事件下跌很多目前来看金额不小,大概 2 亿美金。目前 50m 换成 Sui,60m 换成 ETH整体来看抛压还是有的,但这次安全事件跟 Sui 自身安全问题没有太大关系。个人感觉这轮 Sui 生态还是挺有潜力的,包括最近连上了几个 Sui ... -
Sui最大DEX Cetus遭盗2亿!黑客跨链USDC+撤流动性引发代币暴跌
Ai姨Sui 网络最大 DEX Cetus(@CetusProtocol) 被盗约 2 亿美元资产,现状如何了?黑客地址过去半小时内主要做了两件事1️⃣撤出代币流动性2️⃣将大量 USDC 从 Sui 跨链至以太坊主网(因为大部分代币组池子用的稳定币都是 USDC,这部分占大头)Cetus 上的被... -
突发!Sui链上CETUS遭黑客攻击,2亿资产被盗引发市场震动
南帝一灯大师惊天!惊天!惊天!Sui链上CETUS遭黑客攻击,2亿资产被盗转移据余烬监测,Sui链上的CETUS遭遇了严重的黑客攻击,随后SUI价格出现小幅度下跌。这起攻击事件引发了整个加密货币市场的关注。在攻击发生后的过去30分钟内,据@ai_9684xtpa监测,黑客地址主要做... -
SOL巨鲸赎回102.5万枚SOL,清空质押地址获利3720万美元
余烬Ember一个 SOL 质押巨鲸在 11 小时前从质押中赎回 56.03 万枚 SOL ($122.58M) 并全部转进了币安,清空了地址。这个巨鲸此前是在 3 月份时从币安提出 99.3 万 SOL ($155.97M) 参与质押,当时 SOL 价格 $157。后面这些 SOL 被陆续赎回并转进币安,今天... -
黑客地址异动:400万DAI转换为ETH
Binance News据深潮TechFlow报道,11月29日,链上安全监控机构BitJungle监测到,曾盗取DeFi博主"挖矿小企鹅"私钥的黑客地址在沉默一年零十个月后出现异动。黑客已将400万枚DAI转换为ETH,其中900枚ETH已进入混币器,剩余ETH仍留存于黑客地址。据悉,"挖矿小企鹅"...
- 相关资讯
-
Sui黑科技揭秘:如何冰封黑客地址?去中心化真相大起底!
$DEEP:Sui DeFi生态的核心引擎与流动性支柱
比特币哈希带闪现100%胜率买入信号!SUI遭2.2亿黑客攻击后能否涅槃重生?
Cetus遭2.2亿黑客大劫!豪掷600万美金悬赏谈判,Sui生态迷因币惨遭重创!
揭秘!Sui基金会如何解锁黑客冻结的1.6亿巨款?
Movement黑客松十大获奖项目揭晓:能否续写Sui、Aptos的辉煌?
微策略怒怼链上储备证明PoR!Michael Saylor:公开地址愚不可及,黑客狙击轻而易举!
SUI链上惊雷!Cetus流动性池疑遭黑客袭击,交易对惨遭血洗,暴跌超70%!
Sui生态爆发式增长:1亿交易笔数背后的DeFi繁荣,社交与游戏成核心驱动力?
比特币核心开发者遭黑客攻击,损失216枚BTC,FBI介入调查