Sui 主網因升級漏洞在 48 小時內三次中斷

iconCoinDesk
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Sui 的主網在 48 小時內因 v1.72 區塊鏈升級中的漏洞而三次中斷。該缺陷涉及氣體收費邏輯將新的地址餘額功能與傳統代幣物件混合。5 月 28 日的首次中斷持續了近七小時。次日再次發生中斷,因為一種隱藏變體繞過了修補程式。第三次中斷是第二次的連帶影響。資金未受風險,也無交易被撤銷。SUI 下跌約 8%,跌至 0.90 美元。反覆出現的問題凸顯了網路升級所面臨的挑戰。

Sui 基金會在週日發布的事後分析報告中表示,Sui v1.72 版本推出的新功能暴露了 Layer-1 區塊鏈的燃氣收費邏輯中的一個邊界情況,導致主網在 5 月 28 日和 5 月 29 日期間三次中斷,每次修復都觸發或暴露了下一次故障。

第一次停機始於週四上午約 7 a.m. PT,持續近七小時。

根據基金會的說法,這源於網路在處理同時使用新地址餘額功能和傳統硬幣物件支付的交易時,收取氣體費用的一個罕見問題。當交易因資金不足而被取消時,該漏洞會導致驗證者因下溢錯誤而崩潰,但氣體耗盡程式仍試圖花費這些資金。

將一枚代幣物件視為一張數位鈔票。用戶的 SUI 餘額並非單一數字,而是一疊具有各自 ID 的獨立「鈔票」,這些鈔票可以被移動或合併。錢包可能持有三枚價值分別為 60、30 和 10 SUI 的代幣物件,而非單一的 100 SUI 餘額。當需要支付時,網絡會將所需的鈔票進行合併。

驗證者是運行網絡的電腦(以及背後的操作者),負責處理交易、投票決定哪些交易有效,並維持鏈的運行。

核心團隊於太平洋時間下午1:30左右將網絡恢復,並稱此為「臨時修復」,解決了最常見的漏洞版本,但存在「已知問題,有低概率導致中斷」。團隊為快速恢復主網而接受此風險,同時正在開發更穩健的修復方案。

第二天早上,已知的風險顯現。週五上午5時左右,一筆交易觸發了同一漏洞的隱藏變體,該變體中資金不足的錯誤被另一個取消原因覆蓋,繞過了臨時修補程式。核心團隊完成了一項更穩健的修復方案,驗證者約在上午9時40分採用了該方案。

第三次中斷是第二次的連帶影響。當驗證者重新啟動以安裝強健的修復程式時,用於啟動網路鏈上隨機性的驗證者參與率低於所需閾值,因此隨機性按設計自動停用。

(鏈上隨機性是網絡用來產生一個沒有人能預測或偽造的數字的協議,儘管每個驗證者都必須對同一個值達成共識。依賴隨機性的應用程式——如彩券、某些遊戲、隨機NFT鑄造——都離不開它。)

一個潛在的錯誤導致該禁用狀態未能寫入磁碟,使得驗證者在下一次重啟時 unaware 亂數功能已被關閉。下一個週期變更因隨機性依賴的交易在已暫停的佇列中累積,而停滯了近六小時。

該基金會表示,在所有中斷期間,用戶資金均未受到風險,且無已承諾的交易被撤銷。

根據 CoinDesk 數據,SUI 在連鎖下跌中跌至 0.90 美元的低點,跌幅約為 8%,週一交易價接近 0.90 美元,當週累計下跌約 19%。

這些事件是 Sui 自 2023 年主網上線以來的第三起重大可靠性事件,此前曾發生 2024 年 11 月的兩小時交易排程錯誤和 2026 年 1 月的六小時共識分歧。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露