Sui 主网三天三度中断!官方报告解释:「负余额」与「随机状态」两大致命漏洞风险

Sui 上週四至週五主網连续三次中斷,總计超过七小时交易停滯。v1.72 版本升級引入的「地址餘額」功能暴露交易扣费缺陷,導致负餘額崩潰。緊急修復方案本身帶已知中斷风险,引发第二輪故障。
(前情提要:一位以太坊开发者的六大控訴:ETH 敗給的不是对手是自己)
(背景補充:CFTC 开放加密永续合约,美国本土投资者終於解禁衍生品市场)

Sui 上週四至週五主網连续爆发三次中斷,總计超过七小时的交易停滯。Sui 基金会随后发布了完整的事故分析报告,將三次中斷追溯到 v1.72 版本升級引入的两个獨立漏洞。这一輪连锁故障暴露了公链升級流程中的一个致命弱点:緊急修復方案本身成为下一輪崩潰的觸发器。

本文目錄

Toggle

  • 事故时间軸
  • 随机狀態漏洞与第三次中斷
  • 核心问題診斷
  • 修復措施与未来防線
  • 市场反应

事故时间軸

第一次中斷发生在上週四,持续约六个半小时。Sui 在 v1.72 中新增的「地址餘額」功能暴露了交易扣费机制的缺陷:当交易因资金不足被取消时,網路仍会支出这些资金,产生负餘額並導致验证節点在对賬環節崩潰。这類问題在公链升級中並不罕见,核心问題在於边緣狀態未充分壓力測試。

更嚴重的是,Sui 團队在週四緊急推送的修復方案帶有「已知的中斷风险」。为快速恢復链上服務,團队接受了这个折衷,結果週五早上網路因此再次中斷——第二次中斷。这是典型的「修補疊加效应」:第一个修補引入新狀態,第二个修補在舊狀態未穩定时觸发连锁反应。

随机狀態漏洞与第三次中斷

第三次中斷由另一个未公开的随机狀態漏洞引发。該漏洞发生在验证節点重新啟动並安裝修復補丁的过程中——意味著修復过程本身就可能觸发新的不確定性。这種熱修復冷啟动的張力在公链升級中是常见盲点。

核心问題診斷

綜合来看,Sui 这次连续三次中斷暴露了三个結構性弱点:

  • 緊急修復缺乏隔离層——v1.72 的修復直接推到主網,未在 testnet 隔离验证
  • 狀態机未充分壓力測試——负餘額问題本应在边緣交易測試中被捕捉
  • 修復方案本身引入新风险——團队承认接受了「已知中斷风险」,但沒有向社群预先披露

修復措施与未来防線

Sui 表示使用者资金从未面臨实质风险,两个漏洞已修復完畢。同时,基金会建立了一種「強制終止停滯紀元」的机制——当验证節点对賬卡住时,自动觸发 epoch 切換以恢復網路流动性。

这次事件給公链升級流程帶来的啟示是:緊急修復需要引入「安全閥」。即在主網部署前,至少让 20-30% 的验证節点先行升級並觀察一个 epoch,而非全網同时切換。類似的做法已被 Cosmos 的 SDK 升級流程廣泛採用。

从臺灣使用者的角度来看,Sui 生態中的 DeFi 協议(如 Bluefin、Meteora)在上週四至週五期间经歷了不同程度的流动性锁死。部分 LP 在恢復后发现 Impermanent Loss 比预期中更大——因为价格饋送在六个半小时內幾乎是靜態的。这種链上价格凍結效应在 Layer 1 中斷时值得所有流动性提供者关注。

市场反应

Sui 代币($SUI)在连续中斷后价格波动约为 8-12%,顯示市场对短期基礎设施故障的消化能力较強。这与 2024 年 Aptos 主網中斷时 $APT 的价格跌幅(约 15%)相比,市场对公链停滯的耐心似乎在增加。

SUI-2.43%
ETH-1.91%
BLUE-6.88%
MET-3.2%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论
  • 置顶