Rapport de nouvelles Technologie
23 mai 2025

Sui Network lance une fonctionnalité de liste blanche pour faciliter la récupération des fonds gelés suite au piratage de Cetus de 220 millions de dollars

En bref

Sui Network a introduit une fonctionnalité de liste blanche et un module de restauration dans le cadre de ses mesures de gel des fonds suite au piratage de Cetus, permettant à certaines transactions de contourner les restrictions et facilitant la récupération potentielle des fonds volés.

Sui Network lance une fonctionnalité de liste blanche pour faciliter la récupération des fonds gelés suite au piratage de Cetus de 220 millions de dollars

Réseau Sui a mis en œuvre une mise à jour introduisant une fonctionnalité de liste blanche dans le cadre de ses mesures de gel des fonds, suite à une récente Cetus Piratage d'un échange décentralisé (DEX), entraînant la perte de plus de 220 millions de dollars en crypto-monnaie. 

Cette fonctionnalité permet aux transactions incluses dans la liste blanche de contourner tous les contrôles de sécurité. De plus, Sui a déployé un module de restauration doté de privilèges système et ajouté la transaction mise à niveau correspondante à la liste blanche, préparant ainsi potentiellement la restitution future des fonds volés aux fournisseurs de liquidités.

En particulier, si la récupération ou la restitution de fonds s'avère nécessaire, les autorités peuvent pré-construire une « transaction de sauvetage » désignée et l'ajouter à la liste blanche, lui permettant ainsi de contourner les restrictions de la liste noire et de l'exécuter en une seule étape. Cependant, la liste blanche elle-même ne permet pas de saisir directement les fonds des pirates ; elle permet simplement aux transactions de contourner les barrières de la liste noire.

La mise à jour ne peut pas signer la clé privée du pirate ni invoquer de fonctions de déplacement privilégiées, mais contrôle uniquement le blocage ou la libération des fonds. Pour déplacer les fonds, il faut soit posséder la clé privée du pirate, soit activer le module de restauration avec des privilèges système, et ajouter la transaction mise à niveau à la liste blanche.

Dans le cadre des mesures de gel des fonds, Sui a initialement utilisé une fonction de liste noire, puis a ajouté un correctif de liste blanche. La blockchain Sui maintient depuis longtemps une fonctionnalité appelée « liste de refus », qui agit comme une liste noire contre les déni de service. Les adresses placées sur cette liste noire voient leurs transactions associées bloquées par les nœuds. Cette fonctionnalité a permis le gel rapide de l'adresse du pirate lors du récent incident. 

Selon l'utilisateur @0xTodd, sans cette fonctionnalité, même avec seulement 113 nœuds, une coordination individuelle aurait entraîné des retards. Sui n'est pas devenu un réseau centralisé du jour au lendemain ; il fonctionne ainsi depuis l'introduction de la liste noire, a-t-il souligné dans une publication sur le réseau social X. 

Comme la liste noire a été officiellement publiée en premier, et bien que les nœuds aient théoriquement la possibilité de la suivre ou non, elle est généralement appliquée automatiquement par défaut. 

La mise en œuvre de la stratégie de gel impliquant la fonction de liste blanche a suscité des critiques parmi les partisans de la décentralisation, qui soutiennent que la possibilité de remplacer les transactions contredit les principes d'un réseau décentralisé sans autorisation.

« Sui Central a gelé une partie de l'argent volé par le pirate, mais il est actuellement impossible de le retirer (car cela implique des modifications de niveau sous-jacentes). Nous ouvrons donc la voie à la récupération de cet argent, mais au prix d'une centralisation accrue de SUI », a noté le chercheur @tmel0211.

Sui Network et Cetus gèlent 160 millions de dollars volés lors d'un piratage et offrent une prime de 6 millions de dollars à l'attaquant.

Suite au atteinte à la sécurité Chez Cetus, le réseau Sui a déclaré que son réseau de validateurs avait coordonné ses efforts pour geler l'adresse du pirate et récupérer 160 millions de dollars. Après l'attaque, une partie des USDC et autres actifs volés ont été rapidement transférés vers d'autres blockchains, dont Ethereum, via le pont inter-chaînes. Ces actifs sont désormais irrécupérables. Cependant, une partie des fonds volés demeure sur des adresses du réseau Sui contrôlées par l'attaquant. Ces fonds restants sont au cœur des efforts de gel. Le communiqué officiel précise que de nombreux validateurs ont identifié les adresses associées aux fonds volés et ignorent activement les transactions impliquant ces adresses.

Entre-temps, Cetus a annoncé une prime de 6 millions de dollars pour les hackers blancs, offrant cette récompense à l'exploiteur pour la restitution de 20,920 55 ETH, d'une valeur de plus de 2,324 millions de dollars, ainsi que des fonds volés restants actuellement détenus sur le Sui. Si les actifs sont restitués, l'exploiteur pourra conserver XNUMX XNUMX ETH comme prime et l'affaire sera considérée comme résolue sans autre action en justice, de renseignement ou publique. 

Mentions légales

En ligne avec la Lignes directrices du projet de confiance, veuillez noter que les informations fournies sur cette page ne sont pas destinées à être et ne doivent pas être interprétées comme des conseils juridiques, fiscaux, d'investissement, financiers ou toute autre forme de conseil. Il est important d’investir uniquement ce que vous pouvez vous permettre de perdre et de demander des conseils financiers indépendants en cas de doute. Pour plus d'informations, nous vous suggérons de vous référer aux conditions générales ainsi qu'aux pages d'aide et de support mises à disposition par l'émetteur ou l'annonceur. MetaversePost s'engage à fournir des rapports précis et impartiaux, mais les conditions du marché sont susceptibles de changer sans préavis.

A propos de l'auteur

Alisa, journaliste dévouée au MPost, se spécialise dans les crypto-monnaies, les preuves sans connaissance, les investissements et le vaste domaine de Web3. Avec un œil attentif sur les tendances et technologies émergentes, elle propose une couverture complète pour informer et impliquer les lecteurs dans le paysage en constante évolution de la finance numérique.

Plus d'articles
Alice Davidson
Alice Davidson

Alisa, journaliste dévouée au MPost, se spécialise dans les crypto-monnaies, les preuves sans connaissance, les investissements et le vaste domaine de Web3. Avec un œil attentif sur les tendances et technologies émergentes, elle propose une couverture complète pour informer et impliquer les lecteurs dans le paysage en constante évolution de la finance numérique.

Hot Stories
Rejoignez notre newsletter.
Dernières actualités

Le calme avant la tempête Solana : ce que disent les cartes, les baleines et les signaux en chaîne

Solana a démontré de solides performances, portées par une adoption croissante, un intérêt institutionnel et des partenariats clés, tout en étant confrontée à un potentiel...

Savoir Plus

Cryptomonnaies en avril 2025 : tendances clés, évolutions et perspectives

En avril 2025, l'espace crypto s'est concentré sur le renforcement de l'infrastructure de base, Ethereum se préparant pour le Pectra...

Savoir Plus
En savoir plus
En savoir plus
QCP Capital : Le marché des cryptomonnaies enregistre des ventes de plus d'un milliard de dollars, les traders cherchant une protection contre la baisse, l'attention se tournant vers la réponse de Téhéran à la frappe israélienne.
Marchés Rapport de nouvelles Technologie
QCP Capital : Le marché des cryptomonnaies enregistre des ventes de plus d'un milliard de dollars, les traders cherchant une protection contre la baisse, l'attention se tournant vers la réponse de Téhéran à la frappe israélienne.
Le 13 juin 2025
8 meilleurs générateurs de noms d'entreprise IA en 2025
Digérer Top Listes d'entreprise Marchés Technologie
8 meilleurs générateurs de noms d'entreprise IA en 2025
Le 13 juin 2025
Deutsche Telekom et NVIDIA s'associent pour créer un cloud d'IA industrielle pour les fabricants européens
d'entreprise Rapport de nouvelles Technologie
Deutsche Telekom et NVIDIA s'associent pour créer un cloud d'IA industrielle pour les fabricants européens
Le 13 juin 2025
5 meilleurs créateurs de logos AI gratuits de 2025 : classez votre entreprise avec un concepteur artificiellement intelligent
Digérer Top Listes Marchés Software Technologie
5 meilleurs créateurs de logos AI gratuits de 2025 : classez votre entreprise avec un concepteur artificiellement intelligent
Le 13 juin 2025
CRYPTOMERIA LABS PTE. LTD.