Sui attribue trois pannes du mainnet à des vulnérabilités liées à la mise à niveau

iconChaincatcher
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
La Sui Foundation a attribué trois pannes du mainnet à des vulnérabilités dans la mise à jour de la blockchain vers la version v1.72. La première panne a duré six heures et demie, suivie de deux autres vendredi. Un défaut dans le mécanisme de frais de transaction a provoqué des soldes négatifs et des pannes de nœuds. Une correction d'urgence déployée jeudi comportait des risques connus. Une troisième panne s'est produite lors des redémarrages des nœuds en raison d'un problème d'état aléatoire. Sui a confirmé qu'aucun fonds n'a été perdu. La mise à jour du réseau incluait un mécanisme de terminaison forcée d'époque. Un agent IA a aidé à accélérer le diagnostic.

ChainCatcher rapporte, selon The Block, que la fondation Sui a publié un rapport d'analyse des trois interruptions récentes du réseau principal, attribuant les trois pannes survenues jeudi et vendredi dernier à deux vulnérabilités indépendantes introduites par la mise à niveau vers la version v1.72. La première interruption a duré environ six heures et demie ; les deux suivantes se sont produites respectivement tôt le vendredi matin et l'après-midi. Les deux premières interruptions provenaient d'une faille dans la fonctionnalité « solde d'adresse » introduite par v1.72, qui révélait un défaut dans le mécanisme de frais de transaction : lorsque les transactions étaient annulées en raison d'un solde insuffisant, le réseau continuait à débiter ces fonds, générant des soldes négatifs qui ont provoqué l'échec des étapes de réconciliation des nœuds de validation. La fondation reconnaît que la solution temporaire déployée en urgence jeudi comportait un risque connu d'interruption, et que l'équipe a accepté ce risque afin de restaurer rapidement les services sur la chaîne, ce qui a entraîné une nouvelle interruption vendredi matin. La troisième interruption a été causée par une autre vulnérabilité aléatoire non divulguée, survenue lors du redémarrage des nœuds de validation pour appliquer le correctif. Sui affirme que les fonds des utilisateurs n'ont jamais été en danger, les deux vulnérabilités ont été corrigées, et un mécanisme de terminaison forcée des époques en stagnation a été mis en place. La fondation indique également que les agents IA ayant accès à ses systèmes de production ont considérablement accéléré le processus de diagnostic.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.