headphones
ZachXBT 就事件响应基础设施薄弱问题向 Sui 发出批评
Abdulkarim Abdulwahab
Abdulkarim Abdulwahab
authIcon
数字货币大师
06-03 23:00
Follow
Focus
区块链分析师 ZachXBT 公开批评了 Sui Network 的安全基础设施及其对近期漏洞的处理方式。他表示,Sui Network 决定自行处理调查,这限制了其处理此类事件的能力……
Helpful
Not Helpful
Play

区块链分析师ZachXBT公开批评了Sui Network的安全基础设施及其对近期漏洞的处理方式。他表示,Sui决定自行处理调查,这限制了其有效应对和追踪被盗资金的能力。

昨天,6月2日,隋文静的保安团队披露有关影响 Sui Network 上构建的多个 DeFi 协议的智能合约漏洞的更新。

据 SuiSecurity 称,攻击者利用了与该网络订单引擎“DeepBook”相关的漏洞。

有关的: Cetus 黑客事件后续:Sui 社区讨论冻结资金返还事宜,权衡用户保护

ZachXBT 批评 Sui 的应对策略

消息发布后不久,著名加密货币研究员 ZachXBT 便对此作出了批评回应。他认为,Sui 过于依赖内部工具和流程,导致其处理此次数据泄露的能力下降。

“团队需要停止尝试在内部完成所有事情,因为这样做很便宜,”他在邮政在 X 上。“任何攻击者都希望尽快通过桥梁或 CEX 将资金从 Sui 转移到比特币、以太坊、Tron 或 Solana。”

他强调,Sui 的原生工具使得追踪跨链资金流动变得困难,特别是在涉及朝鲜拉撒路集团等复杂的洗钱场景中。

Aptos 被誉为改进典范

ZachXBT 将 Sui 的处理方式与竞争对手 Layer 1 区块链 Aptos 进行了比较。他Aptos 也曾面临类似问题,但在他公开建议后迅速做出了回应。据报道,他们迅速采用跨链监控工具,帮助冻结了今年早些时候与朝鲜攻击相关的大量被盗资金。

ZachXBT 补充道:“Sui 没有理由做不到同样的事情”,并暗示延迟是由于内部管理不善造成的。

隋文静的康复计划正在进行中

此前,Sui 发起了一项链上投票,成功将 1.6 亿美元被盗资金转移到一个多重签名钱包。这些资金目前由 Cetus、Sui 基金会和 OtterSec 共同管理。超过 90% 的验证者和质押者支持此举。

有关的: Sui 社区投票结束后,1.6 亿美元的 Cetus 漏洞资金已转入多重签名

与此同时,Cetus 已开始恢复协议,包括升级其流动性做市商合约以及规划资产转换和补偿策略。

Open the app to read the full article
DisclaimerAll content on this website, hyperlinks, related applications, forums, blog media accounts, and other platforms published by users are sourced from third-party platforms and platform users. BiJieWang makes no warranties of any kind regarding the website and its content. All blockchain-related data and other content on the website are for user learning and research purposes only, and do not constitute investment, legal, or any other professional advice. Any content published by BiJieWang users or other third-party platforms is the sole responsibility of the individual, and has nothing to do with BiJieWang. BiJieWang is not responsible for any losses arising from the use of information on this website. You should use the related data and content with caution and bear all risks associated with it. We strongly recommend that you independently research, review, analyze, and verify the content.
Comments(0)

No comments yet

edit
comment
collection
like
share