您的当前位置:首页 > 基金数据 > 审计公司Zllic爆料SUI曾秘密修复十亿美元漏洞 可让黑客闪电贷攻击 正文
时间:2025-06-02 14:30:43 来源:网络整理 编辑:基金数据
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公开。
Sui的安全漏洞,可能造成十亿美元的威胁
据安全审计公司Zellic官方爆料,SUI曾在今年3月份在未公示的情况下秘密修复了一个安全漏洞:“一个十亿美元量级的BUG:这个漏洞打破了Move编程语言的核心安全属性,并会破坏许多智能合约,例如闪电贷款(flash loans)。”
安全漏洞发生原因?
Zellic在文章中,也详细介绍了此漏洞的产生原因:SUI基于Move编程语言的移动验证器(move verifier)本身没有漏洞,但该验证器的编写方式允许攻击者对验证者隐藏部分代码,因此黑客可在不被发现的情况下运行违反网络安全原则的代码。
Zellic举例,黑客最可能采用的手法便是「闪电贷攻击」。常规来讲,贷款协议通常会向借款人发送无法删除的资产以证明债务关系,而该漏洞可以导致借款人有权限删除该资产,这样就无需偿还所借入的资金。
此外,Zellic还表示该漏洞对许多基于Move语言的区块链都可造成影响,并透露,同样使用Move语言的公链Aptos也曾在4月10日通过补丁修复了该漏洞。
另一家安全公司Neodyme的共同创办人Jasper也认为,倘若该漏洞未被修复,将造成重大经济损失:攻击者可以绕过多重安全防御系统,造成潜在的重大经济损失。
对于该消息,SUI的开发商Mysten Labs并没有过多回应,但已就此事向Cointelegraph致函,确认官方已修复该漏洞。
10月31日博时研究回报混合C净值下跌1.47%,近6个月累计下跌6.08%2025-06-02 14:28
比特币apk官网版v7.1.6下载2023-芝麻交易所比特币交易所最新版下载2025-06-02 14:09
沪电股份收盘跌0.34%,主力资金净流出1.21亿元2025-06-02 12:47
10月31日浦银安盛红利精选混合A净值下跌0.93%,今年来累计下跌16.53%2025-06-02 12:43
10月31日中信建投医药健康C净值下跌0.83%,今年来累计下跌16.4%2025-06-02 12:38
钟革惠:不确定的环境中首店经济能带来很好的效益 | 商业快讯2025-06-02 12:31
京东金融怎么获取返现?详细步骤解析。2025-06-02 12:25
10月31日格林创新成长混合C净值增长0.76%,近3个月累计上涨27.9%2025-06-02 12:18
会计工作行政管理的主管部门是哪个?2025-06-02 12:01
贵金属行业31日主力净流出13.69亿元,山东黄金、赤峰黄金居前2025-06-02 11:51
火币网以太经典2025-06-02 14:24
meme币苹果 meme币最新版下载官方app下载2025-06-02 14:01
招联好期贷上征信吗?是逾期之后上还是借款就上征信?2025-06-02 13:45
10月31日兴银丰盈灵活配置A净值增长0.48%,近3个月累计上涨15.19%2025-06-02 13:44
如果 SUI 达到 8.10 美元且以太坊达到 4,750 美元,专家预测 2025 年 XRP 价格2025-06-02 12:37
银之杰收盘涨5.09%,主力资金净流出4.84亿元2025-06-02 12:30
2018年公积金贷款需要担保人吗?我想申请公积金贷款,不知道要不要这个。2025-06-02 12:20
华力创通收盘跌0.39%,主力资金净流出8076.23万元2025-06-02 12:14
闪电借款提额的方法有哪些?我的额度太低了,求大佬教我提额。2025-06-02 12:08
松芝股份:为零跑、阿维塔等部分车型提供乘用车热管理产品2025-06-02 12:03