Sui mainnet interrompido três vezes em três dias! Relatório oficial explica: «Risco de duas vulnerabilidades fatais» de «saldo negativo» e «estado aleatório»

Sui na semana passada, de quinta a sexta-feira, a rede principal sofreu três interrupções consecutivas, totalizando mais de sete horas de paralisação nas negociações. A atualização da versão v1.72 introduziu a funcionalidade de "saldo de endereço", que expôs uma falha na cobrança de transações, levando a um colapso por saldo negativo. A solução de reparo de emergência, por sua vez, apresentava riscos conhecidos de interrupção, o que provocou uma segunda falha.
(Antecedentes: Uma das seis maiores denúncias de um desenvolvedor de Ethereum: ETH não foi derrotado por um adversário, mas por si próprio)
(Complemento de contexto: A CFTC abriu contratos perpétuos de criptomoedas, finalmente libertando os investidores nos EUA do mercado de derivativos)

Sui na semana passada, de quinta a sexta-feira, a rede principal enfrentou três interrupções consecutivas, totalizando mais de sete horas de paralisação nas negociações. A Fundação Sui posteriormente publicou um relatório completo de análise do incidente, rastreando as três interrupções a duas vulnerabilidades independentes introduzidas na atualização v1.72. Essa rodada de falhas em cadeia revelou uma fraqueza fatal no processo de atualização da blockchain pública: a solução de reparo de emergência tornou-se o gatilho para a próxima crise.

Índice deste artigo

Alternar

  • Linha do tempo do incidente
  • Vulnerabilidade de estado aleatório e terceira interrupção
  • Diagnóstico do problema central
  • Medidas de reparo e futuras defesas
  • Reação do mercado

Linha do tempo do incidente

A primeira interrupção ocorreu na semana passada, de quinta-feira, durando cerca de seis horas e meia. A funcionalidade de "saldo de endereço" adicionada na v1.72 expôs uma falha no mecanismo de cobrança de transações: quando uma transação é cancelada por insuficiência de fundos, a rede ainda gasta esses fundos, gerando saldo negativo e causando o colapso do nó de validação na fase de reconciliação. Problemas assim não são incomuns em atualizações de blockchain pública, sendo o problema central a insuficiente testagem de estresse do estado marginal.

Mais grave ainda, a solução de reparo de emergência enviada pela equipe na quinta-feira continha um "risco de interrupção conhecido". Para restaurar rapidamente o serviço na cadeia, a equipe aceitou esse compromisso, resultando na interrupção da rede na manhã de sexta-feira — a segunda interrupção. Este é um típico efeito de "reparo em camadas": o primeiro reparo introduz um novo estado, e o segundo, ao ser aplicado antes da estabilização do anterior, desencadeia uma reação em cadeia.

Vulnerabilidade de estado aleatório e terceira interrupção

A terceira interrupção foi causada por outra vulnerabilidade de estado aleatório não divulgada. Essa vulnerabilidade ocorreu durante o reinício do nó de validação e a instalação do patch de reparo — indicando que o próprio processo de reparo poderia desencadear novas incertezas. Essa tensão entre reparo quente e inicialização fria é uma armadilha comum na atualização de blockchains públicas.

Diagnóstico do problema central

De modo geral, as três interrupções consecutivas da Sui revelaram três fraquezas estruturais:

  • Falta de isolamento no reparo de emergência — a correção v1.72 foi aplicada diretamente na rede principal, sem testes em testnet
  • Testes insuficientes de estresse do estado — o problema de saldo negativo deveria ter sido capturado em testes de transações de limite
  • O próprio reparo introduziu novos riscos — a equipe admitiu aceitar o "risco de interrupção conhecido", sem divulgar previamente à comunidade

Medidas de reparo e futuras defesas

A Sui afirmou que os fundos dos usuários nunca estiveram em risco real, e que as duas vulnerabilidades já foram completamente corrigidas. Ao mesmo tempo, a fundação criou um mecanismo de "encerramento forçado do período de estagnação" — quando o reconciliação do nó trava, um ciclo de epoch é automaticamente iniciado para restaurar a liquidez da rede.

Este incidente traz uma lição para o processo de atualização de blockchains: reparos de emergência precisam incorporar "válvulas de segurança". Ou seja, antes de uma implantação na rede principal, pelo menos 20-30% dos validadores devem atualizar primeiro e monitorar por um epoch, ao invés de uma troca simultânea de toda a rede. Essa prática já é amplamente adotada no processo de atualização do SDK do Cosmos.

Do ponto de vista dos usuários em Taiwan, os protocolos DeFi na ecossistema Sui (como Bluefin, Meteora) experimentaram diferentes níveis de bloqueio de liquidez na semana passada. Alguns provedores de liquidez (LPs) perceberam que a perda impermanente foi maior do que o esperado — pois os preços permaneceram quase estáticos durante as seis horas e meia de interrupção. Esse efeito de congelamento de preços na cadeia é uma preocupação importante para todos os provedores de liquidez durante interrupções de Layer 1.

Reação do mercado

O token Sui ($SUI) apresentou uma volatilidade de aproximadamente 8-12% após as interrupções consecutivas, indicando que o mercado tem uma maior tolerância para falhas de infraestrutura de curto prazo. Em comparação, a queda de preço de cerca de 15% na rede principal da Aptos durante a sua interrupção em 2024 sugere que a paciência do mercado com as pausas na blockchain está aumentando.

$APT #

SUI-2,81%
ETH-1,99%
BLUE-5,71%
MET-5,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado