Sui основна мережа тричі за три дні припиняла роботу! Офіційний звіт пояснює: «негативний баланс» та «випадковий стан» — дві головні смертельні вразливості ризику

Sui минулого четверга та п’ятниці зазнав трьох послідовних збоїв основної мережі, загалом понад сім годин зупинки торгів. Оновлення версії v1.72, яке додало функцію «баланс адреси», виявило вразливість у механізмі списання транзакцій, що спричинило негативний баланс і крах валідаторів. Екстрене виправлення, яке було застосоване, містило відомий ризик збоїв, що спричинило другий раунд несправностей.
(Передісторія: шість звинувачень Ethereum-розробника: ETH програв не супернику, а собі)
(Додатковий контекст: CFTC відкрила доступ до крипто-постійних контрактів, у США нарешті знято обмеження на ринок деривативів)

Sui минулого четверга та п’ятниці зазнав трьох збоїв у роботі мережі, загалом понад сім годин зупинки торгів. Фонд Sui опублікував повний звіт про інцидент, у якому три збої простежуються до двох окремих вразливостей, виявлених у версії v1.72. Ця ланцюгова ланцюгова несправність виявила критичну слабкість у процесі оновлення публічного ланцюга: екстрене виправлення стало тригером для наступного краху.

Зміст статті

Перемикач

  • Хронологія інциденту
  • Випадкова вразливість стану та третій злам
  • Діагностика ключових проблем
  • Заходи щодо виправлення та майбутні захисні механізми
  • Реакція ринку

Хронологія інциденту

Перший злам стався минулого четверга, тривав близько шести з половиною годин. Функція «баланс адреси» у версії v1.72 виявила дефект у механізмі списання: коли транзакція скасовується через недостатність коштів, мережа все одно витрачає ці кошти, створюючи негативний баланс і спричиняючи крах валідаторів під час звірки. Подібні проблеми не рідкість при оновленнях публічних ланцюгів, основна причина — недостатнє навантажувальне тестування крайніх станів.

Ще гірше, що екстрене виправлення, застосоване командою у четвер, містило «відомий ризик збоїв». Щоб швидко відновити роботу мережі, команда погодилася на цей компроміс, і в результаті в п’ятницю вранці мережа знову зупинилася — другий злам. Це класичний приклад «ефект накладання патчів»: перший патч вводить новий стан, другий — у нестабільному стані викликає ланцюгову реакцію.

Випадкова вразливість стану та третій злам

Третій злам спричинила ще одна невідкрита випадкова вразливість стану. Вона сталася під час перезавантаження валідаторів і встановлення патчів — тобто процес виправлення сам по собі міг спричинити нову невизначеність. Такий «гарячий» патч у процесі запуску — поширена сліпа зона у оновленнях публічних ланцюгів.

Діагностика ключових проблем

Загалом, три збої Sui виявили три структурні слабкості:

  • Відсутність ізоляції для екстрених виправлень — патч v1.72 був застосований без тестування у тестовому середовищі
  • Недостатнє навантажувальне тестування станів — проблема негативного балансу мала бути виявлена ще на крайніх тестах транзакцій
  • Самі патчі вводять нові ризики — команда визнає, що прийняла «відомий ризик збоїв», але не попередила спільноту

Заходи щодо виправлення та майбутні захисні механізми

Sui заявляє, що кошти користувачів ніколи не були під реальним ризиком, обидва вразливі місця вже виправлено. Також фонд запровадив механізм «примусового завершення епохи зупинки» — коли валідатори застрягають у звірці, автоматично ініціюється перехід епохи для відновлення роботи мережі.

Цей інцидент підкреслює, що екстрені виправлення мають включати «засіб безпеки»: перед розгортанням у мережі слід оновити щонайменше 20-30% валідаторів і спостерігати за станом протягом однієї епохи, а не оновлювати всю мережу одночасно. Такий підхід широко застосовується у процесах оновлення SDK Cosmos.

З точки зору користувачів у Тайвані, DeFi-протоколи Sui (наприклад, Bluefin, Meteora) зазнали різних ступенів блокування ліквідності минулого четверга та п’ятниці. Деякі LP після відновлення виявили, що імперманентні збитки були більшими за очікувані — оскільки ціна залишалася майже статичною протягом шести з половиною годин. Такий ефект «заморожування цін» під час збоїв Layer 1 — важливий сигнал для всіх провайдерів ліквідності.

Реакція ринку

Ціна токена Sui ($SUI) після трьох збоїв коливалася приблизно на 8-12%, що свідчить про досить сильну здатність ринку засвоювати короткострокові інфраструктурні несправності. Це порівняно з падінням цін приблизно на 15% під час збоїв основної мережі Aptos у 2024 році, — свідчить про зростання терпимості ринку до зупинок публічних ланцюгів.

SUI-2,88%
ETH-2,42%
BLUE-5,76%
MET-2,45%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено