
Wie wurden die gestohlenen Mittel so schnell erholt?
Die Validatoren von SUI nutzten integrierte Code-Mechanismen, um Notfallstimmen auszuführen, und schnitten den größten Teil der gestohlenen Mittel schnell ein. Das Dezentrale Sicherheitsfunktionso konzipiert, dass es sich bei den Schwachstellen der Code entgegenwirkte, erwies sich als kritisch, um die Auswirkungen des Exploits zu mildern.
Lesen Sie nun das Obige und lachen Sie.
Das Argument am Ende ist, dass die SUI -Inhaber von diesen Validatoren nicht stimmen können, wenn sie nicht damit einverstanden sind, dass sie Transaktionen blockieren. Wenn Sie sich jedoch mit der ICO -Verteilung, Tokenomik, Validator -Anforderungen und dem Subventions- und Delegationsprogramm in der Community Reserve befassen, erhalten Sie eine ganz andere Perspektive.
ICO -Verteilung und Tokenomik
Gesamtversorgung: 10.000.000.000
Zirkulierendes Angebot: 3.338.327.017
Abgefüllt: 7.582.337.296 (Anmerkung 33% zirkulieren, 75% festgelegt, hmmmmm)
ICO -Verteilung: https://icoanalytics.org/projects/sui/
Eine Handvoll Insider besitzt rund 4.400.000.000 SUI (44%), die nach einem Zeitplan eingestuft und freigeschaltet werden, 3.338.327.017 SUI sind im Umlauf (33%) und 7.582.337.296 SUI (75%) sind offensichtlich abgeschaltet, die offensichtlich Vested -kenne -Keks enthalten.
Die Schlussfolgerung ist also, dass eine kleine Gruppe von Insidern die überwiegende Mehrheit der SUI -Versorgung besitzt und sie steckt.
Dies allein gibt ihnen eine unverhältnismäßige Kontrolle darüber, wer die Blockchain validiert. Die Tatsache, die belegte Tokens ebenfalls festgelegt sind, was dazu führt, dass 75% des Angebots festgelegt werden, während nur 33% im Kreislauf stehen, verschärft dies.
Es bedeutet effektiv, dass niemand die Blockchain validieren kann, weil sie die Token nicht einmal erwerben können, um dies zu tun, oder bestenfalls unglaublich teuer.
Zusätzliche Informationen: Der öffentliche Verkauf verkaufte nur 328.500.000 SUI (3,2%). Für 25.000.0000 der SUI mussten Sie von der SUI Foundation Whitelist werden. Der Rest verlangte von Menschen, an wechselspezifischen Lotterien teilzunehmen, und die meisten dieser Token wurden monatlich über einen Zeitraum von 12 Monaten freigeschaltet.
Gemeinschaftsreserve
50% wurden der Community Reserve zugeteilt, einschließlich:
- Delegationsprogramm: Beim Bootstrap-Community-Validatoren helfen und sicherstellen, dass der Einsatzverteiler im gesamten Netzwerk sichergestellt wird.
- Validator -Subventionen: Subventionierung von Belohnungen in den frühen Phasen des Netzwerks.
Da Insider die überwiegende Mehrheit des Angebots besitzen und sie festlegen, erhalten sie automatisch die Vorteile des Delegationsprogramms und der Validator -Subventionen. Dies gibt ihnen noch mehr Eigentum über das Angebot und damit die Kontrolle über den Konsens. Es ist wahrscheinlich, dass Insider bereits fast 25% dieser Reserve erhalten haben, da 75% festgelegt sind.
Validatoranforderungen
Mindestpfahlanforderung: Um ein (profitabler) Validator zu werden, müssen Sie mindestens 30 Millionen SUI -Token einsetzen. Zu einem Preis von 3,80 USD sind dies 114 Millionen US -Dollar. Diese Anforderung verschärft das Problem noch weiter. Es ist bereits sehr schwer, Sui -Token zu erwerben und mit Insidern zu konkurrieren, geschweige denn so viel, um nur profitabel zu werden.
Abschluss
Allein mit diesen Informationen können wir zu dem Schluss kommen, dass unelegierend, wenn Sie nicht damit einverstanden sind, dass Validatoren, die Transaktionen an bestimmten Adressen blockieren, völlig unwirksam ist, und dies ist eindeutig keine "dezentral" Sicherheitsfunktion. Diese Aktion sieht eher einem Angriff von 33% durch Mehrheitskontrolle aus. Es erfordert nur 1/3 der Validatoren (über 36), um dies zu koordinieren.
Fehlertoleranzschwelle
- Die Konsensschicht von Suis kann bis zu F
- Bei 109 Validatoren (ab Mai 2025) konnten bis zu 36 fehlerhafte Validatoren theoretisch ohne die Sicherheit toleriert werden.
Und aus der Tokenomik und der ICO -Verteilung können wir ableiten, dass es keine 109 einzigartigen Validatoren gibt, die es weitaus einfacher machen, mit 36 Validatoren zu koordinieren.
In Wirklichkeit ist der Mindestangriffsvektor/Nakamoto -Koeffizient viel niedriger als 36. Es ist wahrscheinlich eher 10 oder weniger Einheiten. Unternehmen, die seit dem ICO in Kontakt waren, die die gleichen Interessen haben und aus demselben Land stammen. Vielleicht ist ein Mehrheitsangriff technisch gesehen nicht das, was in diesem Fall passiert ist, aber es bleibt dennoch immer ein Sicherheitsproblem.
TL; DR: Es ist keine Funktion und es ist kein Fehler, es handelt sich um eine zentrale Datenbank, die von Insidern mit Ein/Aus -Schalter ausgeführt wird.
A DEX on SUI got hacked and hundreds of millions of dollars were lost. SUI validators then coordinated to block transactions from the addresses with the stolen money to maintain control over it. And this is currently being described as a decentralized security feature.
byu/cascading_disruption inCryptoCurrency

4 Kommentare
I haven’t read the whole thing but is the TLDR „centralized shitcoin“?
So the tokenomics do provide some important context on the control, but aside from that, where’s the line between centralization and coordination?
A completely independent set of validators must be able to coordinate based on their own interests and still be decentralized?
From my understanding, it does sound like Sui has a disproportionate amount of staked tokens from the validators so it’s a tough sell but this is a complex problem depending on the network.
The vested stake from ICO represents 62% of the stake, so they have well more than enough to censor the network, but that’s only if ICO stakers are in agreement. That represents 25+ organizations (A16z, Jump, Franklin Templeton, Coinbase, Samsung, etc.) not related to SUI. My gut feeling says that SUI is very centralized, but it’s hard to tell from the Minimum Attack Vector, and getting 33% of validators to block isn’t an easy task without getting community agreement.
> In reality the Minimum Attack Vector/Nakamoto Coefficient is much lower than 36. It’s probably more like 10 or less entities.
Minimum Attack Vector of 36 (for censorship) is a lot higher than I would’ve expected for SUI. That would actually make it one of the most decentralized networks. Even a MAV of 10 is average for decentralized networks. Because everyone keeps mentioning that SUI is centralized, I always thought it was as low as 3-5 prior to today. A MAV of 10-36 is surprisingly decentralized.
In comparison, Bitcoin’s Nakamoto Coefficient is only 2. In reality, a lot of „decentralized“ networks are much more centralized than most think.
I took a peak at SUI’s validator list. Usually, a few validators have the lion’s share of stake, but the distribution of staking amounts per validator on SUI is surprisingly even. If they can get the top 10-36 validators to agree to block transactions, then that’s a consensus decision and security feature.
this stuff is still in development, so it’s no surprise that at this stage they could contact enough validators to affect block production.
Cryptocurrency has potential, but it’s still in growth and development in all areas, including decentralisation, and when something is as trusted as bitcoin it’ll probably be worth as much bitcoin, but right now it’s BARELY production ready, and not just taking about Sui.