เครือข่าย Sui เปิดตัวฟีเจอร์ Whitelist เพื่ออำนวยความสะดวกในการกู้คืนเงินที่ถูกอายัดหลังจากการแฮ็ก Cetus มูลค่า 220 ล้านดอลลาร์


ในบทสรุป
เครือข่าย Sui ได้เปิดตัวฟีเจอร์ไวท์ลิสต์และโมดูลการกู้คืนเป็นส่วนหนึ่งของมาตรการอายัดเงินทุนหลังจากการแฮ็กเครือข่าย Cetus โดยช่วยให้ธุรกรรมที่เลือกสามารถหลีกเลี่ยงข้อจำกัดและอำนวยความสะดวกในการกู้คืนเงินทุนที่ถูกขโมยไปได้

สุ่ยเน็ทเวิร์ค ได้นำการอัปเดตมาใช้โดยแนะนำฟีเจอร์ไวท์ลิสต์เป็นส่วนหนึ่งของมาตรการอายัดกองทุน หลังจากเหตุการณ์ล่าสุด Cetus การแฮ็กการแลกเปลี่ยนแบบกระจายอำนาจ (DEX) ส่งผลให้สูญเสียสกุลเงินดิจิทัลมูลค่ากว่า 220 ล้านดอลลาร์
ฟีเจอร์นี้ช่วยให้ธุรกรรมที่รวมอยู่ในไวท์ลิสต์สามารถหลีกเลี่ยงการตรวจสอบความปลอดภัยทั้งหมดได้ นอกจากนี้ Sui ยังได้ปรับใช้โมดูลการกู้คืนพร้อมสิทธิ์ระดับระบบและเพิ่มธุรกรรมที่อัปเกรดแล้วที่เกี่ยวข้องลงในไวท์ลิสต์ ซึ่งอาจเป็นการเตรียมพร้อมสำหรับการคืนเงินที่ถูกขโมยไปยังผู้ให้บริการสภาพคล่องในอนาคต
โดยเฉพาะอย่างยิ่ง หากจำเป็นต้องกู้คืนหรือส่งคืนเงิน เจ้าหน้าที่สามารถสร้าง "ธุรกรรมช่วยเหลือ" ที่กำหนดไว้ล่วงหน้าและเพิ่มธุรกรรมดังกล่าวลงในรายการอนุญาต ซึ่งจะทำให้สามารถข้ามข้อจำกัดของรายการอนุญาตและดำเนินการในขั้นตอนเดียว อย่างไรก็ตาม รายการอนุญาตนั้นไม่ได้ให้ความสามารถในการยึดเงินของแฮ็กเกอร์โดยตรง แต่เพียงช่วยให้ธุรกรรมสามารถข้ามอุปสรรคของรายการอนุญาตได้
การอัปเดตไม่สามารถลงนามคีย์ส่วนตัวของแฮ็กเกอร์หรือเรียกใช้ฟังก์ชันย้ายที่มีสิทธิพิเศษได้ แต่สามารถควบคุมการบล็อกหรือปล่อยเงินได้เท่านั้น หากต้องการย้ายเงินจริง จำเป็นต้องครอบครองคีย์ส่วนตัวของแฮ็กเกอร์หรือเปิดใช้งานโมดูลการคืนค่าพร้อมสิทธิ์ระดับระบบพร้อมกับเพิ่มธุรกรรมที่อัปเกรดลงในรายการที่อนุญาต
อย่างไรก็ตาม Sui ได้ใช้ฟังก์ชัน blacklist เป็นส่วนหนึ่งของมาตรการระงับกองทุน ตามมาด้วยการเพิ่มแพตช์ whitelist ในภายหลัง บล็อคเชน Sui ได้รักษาคุณสมบัติที่รู้จักกันในชื่อ Deny List ไว้เป็นเวลานาน ซึ่งทำหน้าที่เป็น blacklist ปฏิเสธการให้บริการ ที่อยู่ที่ถูกวางไว้ใน blacklist นี้จะถูกบล็อกโดยโหนด ฟังก์ชันที่มีอยู่นี้ทำให้สามารถระงับที่อยู่ของแฮกเกอร์ได้อย่างรวดเร็วในเหตุการณ์ล่าสุด
ตามที่ผู้ใช้ @0xTodd กล่าวไว้ หากไม่มีฟีเจอร์นี้ แม้จะมีเพียง 113 โหนด การประสานงานทีละโหนดก็จะทำให้เกิดความล่าช้า Sui ไม่ได้กลายเป็นเครือข่ายรวมศูนย์ทันที แต่ทำงานในลักษณะนี้มาตั้งแต่มีการเปิดตัวฟีเจอร์บัญชีดำ เขาเน้นย้ำในโพสต์บนแพลตฟอร์มโซเชียลมีเดีย X
เนื่องจากบัญชีดำได้รับการเปิดตัวอย่างเป็นทางการก่อน และแม้ในทางทฤษฎีแล้ว โหนดจะมีทางเลือกที่จะปฏิบัติตามหรือไม่ปฏิบัติตามก็ได้ แต่โดยทั่วไปแล้ว บัญชีดำจะได้รับการบังคับใช้โดยอัตโนมัติตามค่าเริ่มต้น
การนำกลยุทธ์การแช่แข็งที่ใช้ฟังก์ชั่นไวท์ลิสต์มาใช้ได้ก่อให้เกิดการวิพากษ์วิจารณ์จากผู้สนับสนุนการกระจายอำนาจ ซึ่งโต้แย้งว่าความสามารถในการแทนที่ธุรกรรมนั้นขัดแย้งกับหลักการของเครือข่ายแบบกระจายอำนาจที่ไม่มีการอนุญาต
“Sui Central ระงับเงินบางส่วนที่แฮกเกอร์ขโมยไป แต่ไม่สามารถถอนออกมาได้ในขณะนี้ (เนื่องจากต้องมีการปรับเปลี่ยนระดับพื้นฐาน) ดังนั้น ตอนนี้เราจึงกำลังเตรียมทางเพื่อนำเงินจำนวนนี้กลับคืนมา แต่ต้องแลกมากับการที่ SUI กลายเป็นศูนย์กลางมากขึ้น” นักวิจัย @tmel0211 กล่าว
Sui Network และ Cetus ระงับเงิน 160 ล้านเหรียญที่ถูกขโมยจากการแฮ็ก พร้อมเสนอเงินรางวัล 6 ล้านเหรียญให้กับผู้โจมตี
ต่อไปนี้ ละเมิดความปลอดภัย ที่ Cetus เครือข่าย Sui ระบุว่าเครือข่ายผู้ตรวจสอบของตนได้ประสานงานความพยายามในการอายัดที่อยู่ของแฮกเกอร์และสามารถกู้คืนเงินได้สำเร็จ 160 ล้านเหรียญ หลังจากการโจมตี USDC ที่ถูกขโมยและสินทรัพย์อื่นๆ บางส่วนถูกย้ายไปยังบล็อคเชนอื่นๆ อย่างรวดเร็ว รวมถึง Ethereum ผ่านสะพานข้ามโซ่ สินทรัพย์เหล่านี้ไม่สามารถกู้คืนได้แล้ว อย่างไรก็ตาม เงินที่ถูกขโมยไปบางส่วนยังคงอยู่ในที่อยู่ภายในเครือข่าย Sui ที่ควบคุมโดยผู้โจมตี เงินที่เหลือเหล่านี้เป็นจุดสนใจของความพยายามอายัดเงิน คำแถลงอย่างเป็นทางการระบุว่าผู้ตรวจสอบหลายรายระบุที่อยู่ที่เกี่ยวข้องกับเงินที่ถูกขโมยแล้วและกำลังเพิกเฉยต่อธุรกรรมที่เกี่ยวข้องกับที่อยู่เหล่านั้นอย่างแข็งขัน
ในขณะเดียวกัน Cetus ได้ประกาศรางวัล White Hat สูงถึง 6 ล้านเหรียญสหรัฐ โดยเสนอรางวัลนี้ให้กับผู้แสวงหาผลประโยชน์สำหรับการคืน 20,920 ETH มูลค่ากว่า 55 ล้านเหรียญสหรัฐ รวมถึงเงินที่ถูกขโมยไปที่เหลืออยู่ใน Sui ในปัจจุบัน หากทรัพย์สินถูกส่งคืน ผู้แสวงหาผลประโยชน์สามารถเก็บ 2,324 ETH ไว้เป็นรางวัล และถือว่าเรื่องนี้ได้รับการแก้ไขแล้ว โดยไม่มีการดำเนินการทางกฎหมาย ข่าวกรอง หรือสาธารณะใดๆ เพิ่มเติม
ข้อจำกัดความรับผิดชอบ
สอดคล้องกับ แนวทางโครงการที่เชื่อถือได้โปรดทราบว่าข้อมูลที่ให้ไว้ในหน้านี้ไม่ได้มีจุดมุ่งหมายและไม่ควรตีความว่าเป็นคำแนะนำทางกฎหมาย ภาษี การลงทุน การเงิน หรือรูปแบบอื่นใด สิ่งสำคัญคือต้องลงทุนเฉพาะในสิ่งที่คุณสามารถที่จะสูญเสียได้ และขอคำแนะนำทางการเงินที่เป็นอิสระหากคุณมีข้อสงสัยใดๆ สำหรับข้อมูลเพิ่มเติม เราขอแนะนำให้อ้างอิงข้อกำหนดและเงื่อนไขตลอดจนหน้าช่วยเหลือและสนับสนุนที่ผู้ออกหรือผู้ลงโฆษณาให้ไว้ MetaversePost มุ่งมั่นที่จะรายงานที่ถูกต้องและเป็นกลาง แต่สภาวะตลาดอาจมีการเปลี่ยนแปลงได้โดยไม่ต้องแจ้งให้ทราบล่วงหน้า
เกี่ยวกับผู้เขียน
อลิสา นักข่าวผู้ทุ่มเทของ MPostเชี่ยวชาญด้านสกุลเงินดิจิทัล การพิสูจน์ความรู้เป็นศูนย์ การลงทุน และขอบเขตที่กว้างขวางของ Web3- ด้วยสายตาที่กระตือรือร้นต่อแนวโน้มและเทคโนโลยีที่เกิดขึ้นใหม่ เธอจึงนำเสนอความครอบคลุมที่ครอบคลุมเพื่อแจ้งและดึงดูดผู้อ่านเกี่ยวกับภูมิทัศน์ทางการเงินดิจิทัลที่พัฒนาอยู่ตลอดเวลา
บทความอื่น ๆ

อลิสา นักข่าวผู้ทุ่มเทของ MPostเชี่ยวชาญด้านสกุลเงินดิจิทัล การพิสูจน์ความรู้เป็นศูนย์ การลงทุน และขอบเขตที่กว้างขวางของ Web3- ด้วยสายตาที่กระตือรือร้นต่อแนวโน้มและเทคโนโลยีที่เกิดขึ้นใหม่ เธอจึงนำเสนอความครอบคลุมที่ครอบคลุมเพื่อแจ้งและดึงดูดผู้อ่านเกี่ยวกับภูมิทัศน์ทางการเงินดิจิทัลที่พัฒนาอยู่ตลอดเวลา