以下是事件全过程、基金会如何恢复、市场影响,以及为防止重蹈覆辙而即将推出的改革措施的完整解析。
三次宕机均源自v1.72协议升级引入的一项新“地址余额”(Address Balances)功能 。这个新组件意外地与两个关键子系统发生了交互冲突:Gas费计算逻辑和共识机制中的随机数状态 。
第一次主网停滞始于5月28日,持续时间约为6小时44分钟 。Gas费计算逻辑(具体而言,是新的地址余额代码在处理“Gas合并”(将多个输入代币合并以支付交易费的过程)时)出现了一个崩溃漏洞,导致所有验证节点陷入崩溃循环 。区块生产完全停止,约10亿美元的链上资产被暂时冻结 。
工程师们定位到漏洞并部署了一个打过补丁的二进制程序。一旦超过三分之二的质押权益完成升级,网络就恢复了 。然而,同样的根本原因在当天晚些时候引发了第二次停滞 。那个临时修复方案是为了速度而非完备性设计的,已知的风险变成了现实 。
5月29日,在针对Gas费计算漏洞部署了更稳定的修复程序并且验证节点重启后,一个之前潜伏的独立漏洞浮现出来。验证节点在重启过程中未能正确保留随机数状态,引发了一次超过三个半小时的新的共识停滞 。随后,团队开发并部署了第二个补丁专门解决这个状态保留问题。验证节点在5月29日至30日期间重新升级,直至完全恢复参与 。
恢复过程是针对三次不同故障的迭代式紧急救援:
在整个事件过程中,Sui基金会强调,没有任何用户资金面临风险,没有任何已提交的交易被回滚,并且钱包安全机制始终保持运行 。
宕机事件对SUI代币和市场情绪产生了立竿见影且可衡量的影响:
在其事后分析和随后的公告中,基金会概述了几项防止类似事件发生的具体措施 :
Sui基金会的事后分析坦诚得非同寻常。通过承认在知情情况下部署了一个高风险的临时补丁,该基金会暴露了一个许多高风险工程团队都熟知的紧张关系:快速恢复服务的压力与确保修复完备性的纪律之间的博弈 。对于一条定位于机构级应用的区块链而言,这一事件引发了对升级治理、测试严谨性,以及该网络可靠性与其雄心是否匹配的合理质疑 。
所宣布的保障措施是一个开始,但其有效性,只能等到下一次Sui在聚光灯下经历复杂升级时才能见分晓。