作者:Haotian
很多人疑惑,Sui官方称@CetusProtocol被黑客攻击后,验证者网络协调"冻结"了黑客地址,挽回了1.
跨链桥转移的部分:黑客攻击成功后,
仍在Sui链上的部分:
而根据官方公告,"大量验证者识别了被盗资金地址,
——具体如何实现呢?
1、验证者层面的交易过滤——简单说就是验证者集体"装瞎":
- 验证者在交易池(mempool)阶段直接忽略黑客地址的交易;
- 这些交易技术上完全有效,但就是不给你打包上链;
- 黑客的资金就这样被"软禁"在地址里;
2、Move对象模型的关键机制——
- 转移必须上链:黑客虽然控制着Sui地址里的大量资产,
- 验证者掌握生杀大权:验证者拒绝打包,对象就永远动不了;
- 结果:黑客名义上"拥有"这些资产,实际上一点办法都没有。
就像你有一张银行卡,但所有ATM都拒绝为你服务。钱在卡里,
当然,除了验证者临时协调外,
而无论是临时协调还是按系统规则执行,
而Sui的验证者过于集中问题也不是PoS链的孤例——
——号称去中心化的网络,怎么能有如此强的中心化"冻结"能力?
更要命的是,Sui官方表示要将冻结资金返回给pool,
难道,除了少数集中的验证者拒绝交易之外,
在具体细节披露之前,有必要围绕去中心化的权衡做一下探讨:
紧急应急响应干涉,牺牲一点去中心化一定是坏事吗?
我想说的是,大家自然不希望钱落入黑客之手,
去中心化不是非黑即白,
现阶段区块链项目大多在做这种权衡,但用户有权知道真相,
声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。
金色财经
金色财经
金色财经 善欧巴
AiYing Compliance
国家金融与发展实验室
01元宇宙
Cobo Global