以下將完整拆解這次事件的來龍去脈、Sui 基金會如何搶救、市場受到的衝擊,以及後續將推動哪些變革,以防悲劇重演。
三次中斷全都源自於 v1.72 的協議升級,該版本引入了一項新的「地址餘額」(Address Balances)功能 。這個新組件與兩個關鍵子系統產生意料之外的交互作用:Gas 費計算邏輯(Gas Charging Logic)和共識機制中的隨機性狀態(Randomness State)。
第一次主網停機始於 5 月 28 日,持續約 6 小時 44 分鐘 。Gas 費計算邏輯中的一個崩潰漏洞(Crash Bug),特別是在新的地址餘額程式碼如何處理「Gas Smashing」(合併輸入的貨幣以支付交易手續費的過程)時出了差錯,導致所有驗證者(Validator)陷入無限崩潰迴圈 。區塊生產完全停止,大約 10 億美元的鏈上資產暫時遭到凍結 。
工程師找到漏洞後,部署了一個修補過的二進位檔案。一旦超過三分之二的質押價值完成升級,網路便恢復運行 。然而,同樣的根本原因在當天稍晚又引發了第二次停機 。那個過渡性修復是為了搶快,而非為了完整解決問題,先前已知的風險果然再次成真 。
5 月 29 日,在針對 Gas 費漏洞部署了更穩定的修復程式並重啟驗證者後,一個潛伏的額外漏洞浮上檯面。驗證者在重啟後,未能正確保留其隨機性狀態,引發了一次新的共識停擺,時間超過三個半小時 。開發團隊隨即在 5 月 29 至 30 日開發並部署了第二個修補程式,專門解決這個狀態保存問題,直到驗證者全面恢復參與為止 。
恢復過程是一場針對三次不同故障的迭代式緊急搶救:
在整個事件期間,Sui 基金會不斷強調沒有任何用戶資金面臨風險、沒有已提交的交易被回滾,且錢包的安全機制依然正常運作 。
這次中斷事件對 SUI 代幣和市場情緒產生了立即可量化的影響:
在其事後檢討報告及後續公告中,基金會概述了幾項具體措施,以防止類似事件再次發生 :
Sui 基金會的事後檢討報告坦率得異乎尋常。透過公開承認明知故犯地部署了一個有風險的過渡性修補程式,基金會暴露了一個許多高風險工程團隊都熟悉的矛盾:快速恢復服務的壓力,對比確保修復完整的紀律 。對於一個將自己定位為適合機構級應用的區塊鏈來說,這起事件引發了關於升級治理、測試嚴謹度,以及其網路可靠性姿態是否與野心相符的合理質疑 。
目前宣布的防護措施是個開始,但它們的成效,只有等到下一次 Sui 在公眾的鎂光燈下面對複雜升級時,才能真正見分曉。