Qual é a vulnerabilidade de segurança da Sui? Ataque de 223 milhões $ à Cetus e riscos dos smart contracts explicados

12-21-2025, 9:59:35 AM
Blockchain
Ecossistema de criptomoedas
DeFi
Camada 2
Carteira Web3
Classificação do artigo : 3
196 classificações
Explore as vulnerabilidades de segurança da Sui com uma análise ao ataque Cetus de 223 milhões $, bem como aos riscos inerentes aos smart contracts. Saiba como ocorreu a exploração técnica, a resposta imediata dos validadores e a controvérsia em torno do congelamento de ativos de 162 milhões $. Examine de que modo a intervenção centralizada da Sui desafia os princípios de descentralização, suscitando dúvidas sobre a resistência à censura na blockchain. Perfeito para equipas de gestão de risco, profissionais de segurança e responsáveis empresariais.
Qual é a vulnerabilidade de segurança da Sui? Ataque de 223 milhões $ à Cetus e riscos dos smart contracts explicados

Ataque Oracle de 223 Milhões $ ao Cetus Protocol: Vulnerabilidade Técnica e Método de Exploração

No dia 22 de maio de 2025, o Cetus Protocol, na blockchain Sui, sofreu um exploit devastador que originou perdas de cerca de 223 milhões $. O atacante explorou uma vulnerabilidade crítica de overflow aritmético na infraestrutura de cálculo de liquidez do protocolo. O erro principal residia numa função checked_shlw, destinada a impedir overflows de inteiros durante o deslocamento de valores, mas que não rejeitava corretamente inputs acima do limite de 192 bits, permitindo que valores suscetíveis a overflow passassem nos testes de validação. O atacante escolheu um valor de liquidez que contornou a verificação de overflow, provocando erros computacionais durante os cálculos subsequentes de liquidez. Esta falha originou um colapso nas conversões normais entre montante e liquidez. O método de exploração revelou-se extremamente eficiente: bastou fornecer 1 unidade de token para receber liquidez avaliada em milhões de dólares. Ao repetir esta operação em múltiplas transações, o atacante drenou sistematicamente os pools de liquidez antes da intervenção dos validadores. A comunidade Sui reagiu de imediato, bloqueando as wallets associadas ao atacante e destinando 10 milhões $ ao reforço da segurança. Recuperaram-se cerca de 162 milhões $, embora 53 milhões $ tenham sido convertidos em ETH e permaneçam sob investigação forense na blockchain. Este caso demonstra que uma única falha aritmética em funções críticas de smart contracts pode comprometer ecossistemas DeFi inteiros, independentemente da sofisticação da plataforma.

Resposta de Emergência da Sui: Coordenação dos Validadores e a Polémica do Congelamento de 162 Milhões $ em Ativos

Em maio de 2025, o Cetus Protocol foi alvo de um exploit de 223 milhões $ devido a uma vulnerabilidade de overflow aritmético no smart contract. Os validadores da Sui coordenaram-se rapidamente, congelando cerca de 162 milhões $ dos fundos roubados através do protocolo de emergência. Esta ação exigiu consenso entre validadores, com quórum de 6 667 unidades e aprovação multisig para bloquear ativos nas moradas afetadas.

Seguiu-se uma votação comunitária sobre uma proposta de governance para autorizar a devolução dos ativos congelados, que obteve uma aprovação de 90,9 por cento. Esta abordagem procurou equilibrar a segurança imediata com processos de decisão descentralizados. No entanto, o episódio gerou debate sobre as alegações de descentralização da Sui, pois os 114 validadores detêm capacidade técnica para suspender transações e congelar wallets sem restrição protocolar.

Métrica Valor Impacto
Montante Roubado 223M $ Tamanho total do exploit
Ativos Congelados 162M $ Âmbito da resposta de emergência
Aprovação Governance 90,9% Consenso da comunidade
Preço Máximo do Token 5,35 $ Pico em janeiro de 2025
Queda de Preço 53% Quebra para 2,40 $ em outubro

Os críticos sustentam que o poder de coordenação dos validadores contradiz os princípios de imutabilidade e soberania do utilizador da blockchain, apesar de ter evitado perdas irreversíveis. Por outro lado, os defensores consideram que a resposta rápida protegeu os participantes e evidenciou resiliência da rede. A polémica sobre o congelamento dos 162 milhões $ evidenciou o dilema entre medidas práticas de segurança e a preservação da verdadeira descentralização, levantando questões fundamentais sobre os compromissos de governance no design das blockchains Layer 1.

Descentralização vs. Segurança: Como a Intervenção Centralizada na Sui Suscitou Dúvidas sobre Resistência à Censura na Blockchain

A blockchain Sui enfrentou um teste decisivo de descentralização ao sofrer o ataque ao Cetus Protocol, em 22 de maio de 2025. O exploit drenou cerca de 260 milhões $ de uma exchange descentralizada, tornando-se um dos maiores incidentes DeFi do ano. Em menos de duas horas após a deteção, os validadores da Sui coordenaram-se para suspender todas as operações de smart contracts, congelando a rede para evitar danos adicionais.

Esta ação rápida protegeu os utilizadores, mas revelou uma contradição no modelo de governance da Sui. Uma blockchain verdadeiramente descentralizada deveria resistir a intervenções centralizadas; contudo, os validadores mostraram ser capazes de suspender operações em conjunto — um poder típico de sistemas centralizados. Isto levantou dúvidas quanto à real resistência à censura, se os validadores podem sobrepor-se ao funcionamento normal da rede.

O incidente motivou escrutínio sobre a estrutura de governance e os mecanismos de coordenação dos validadores da Sui. Críticos questionaram se existe verdadeira independência ou concentração decisória. Em resposta, a Sui Network anunciou uma iniciativa de segurança de 10 milhões $ para reforçar a descentralização e prevenir futuros incidentes. No entanto, esta medida não resolve totalmente o problema central: a capacidade dos validadores para agir de forma centralizada enfraqueceu as reivindicações de descentralização robusta. O episódio evidencia que respostas emergenciais de segurança, embora necessárias, podem comprometer a resistência à censura que confere credibilidade à blockchain, obrigando a rede a ponderar entre segurança imediata e compromissos de descentralização a longo prazo.

FAQ

O que é o sui crypto coin?

Sui é uma blockchain layer-1 de alto desempenho criada pela Mysten Labs, desenhada para escalabilidade e transações de baixa latência. O token nativo, SUI, serve para taxas de transação, staking e governance. Sui utiliza execução paralela de transações e mecanismos de consenso inovadores para garantir velocidade e eficiência.

Sui pode atingir 10 $?

Sim, o SUI apresenta potencial para chegar a 10 $. Com o crescimento do DeFi, maior interesse institucional e expansão do ecossistema, analistas apontam que o SUI pode alcançar esse valor em 12 a 18 meses, desde que sejam cumpridos marcos essenciais.

O Sui é um bom investimento?

O SUI oferece forte potencial de investimento devido à sua tecnologia blockchain avançada, taxas de transação baixas e ecossistema DeFi em desenvolvimento. Com a adoção crescente e o lançamento de aplicações inovadoras, o SUI está bem posicionado para um crescimento de longo prazo no mercado de criptomoedas.

Qual é o futuro do Sui coin?

O Sui coin tem grande potencial, sustentado por uma base tecnológica sólida e pela crescente adesão do ecossistema. Especialistas preveem uma trajetória de crescimento relevante, impulsionada pela inovação, atividade dos developers e aumento do volume de transações. A escalabilidade e o design centrado no utilizador posicionam a rede para uma expansão significativa no mercado.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Previsão de Preço do HYPE para 2025: Análise das tendências de mercado e do potencial de crescimento para a próxima inovação de referência no universo das criptomoedas

Previsão de Preço do HYPE para 2025: Análise das tendências de mercado e do potencial de crescimento para a próxima inovação de referência no universo das criptomoedas

Explore o potencial do Hyperliquid (HYPE) através desta análise aprofundada das previsões de preço para 2025-2030. Analise as tendências de mercado, as estratégias de investimento e os principais fatores que irão influenciar o futuro desta blockchain L1 de elevado desempenho. Saiba como abordar a gestão de risco a
9-9-2025, 10:55:01 AM
O que é AVAX: Guia Completo sobre a Criptomoeda Nativa da Avalanche

O que é AVAX: Guia Completo sobre a Criptomoeda Nativa da Avalanche

Neste guia detalhado, analisamos o potencial da AVAX, a criptomoeda nativa da Avalanche. Conheça a sua origem, os avanços tecnológicos, o desempenho no mercado e o roteiro de desenvolvimento para o futuro próximo. Este relatório é indicado para quem procura oportunidades em DeFi, NFT ou soluções de blockchain.
9-11-2025, 3:15:20 AM
Como se compara a atividade da comunidade e do ecossistema da Sui face às restantes blockchains Layer 1 em 2025?

Como se compara a atividade da comunidade e do ecossistema da Sui face às restantes blockchains Layer 1 em 2025?

Conheça os motivos pelos quais, em 2025, a comunidade e o ecossistema da Sui se evidenciam entre as blockchains Layer 1 de referência. Analise a expressiva presença da Sui nas redes sociais, o envolvimento dinâmico dos utilizadores, a contribuição dos developers com mais de 200 DApps e um Total Value Locked acima de 20,9 mil milhões $. Este conteúdo é indicado para gestores de projetos blockchain e investidores que valorizam a vitalidade comunitária e do ecossistema.
11-6-2025, 12:02:26 PM
O que é POKT: Guia Completo do Protocolo de Infraestrutura Descentralizada

O que é POKT: Guia Completo do Protocolo de Infraestrutura Descentralizada

Descubra a Pocket Network, um protocolo de infraestrutura descentralizada para aplicações Web3 lançado em 2022. Este guia analisa o papel da Pocket Network na interoperabilidade entre 21 redes blockchain, incluindo Ethereum e Solana, e apresenta o seu desempenho de mercado. Fique a conhecer como a Pocket Ne
9-30-2025, 9:03:25 AM
O que é INIT: Entender o Processo de Inicialização nos Sistemas Operativos

O que é INIT: Entender o Processo de Inicialização nos Sistemas Operativos

Descubra o papel fundamental da Initia (INIT), uma blockchain Layer 1 lançada em 2025 que integra cadeias de aplicações por meio de uma infraestrutura de interoperabilidade. Analise a sua arquitetura, o desempenho no mercado e as parcerias estratégicas. Compreenda de que forma a inovação da Initia
9-30-2025, 9:13:10 AM
De que forma os grandes ataques informáticos ao sector das criptomoedas influenciaram a evolução da segurança na blockchain em 2025?

De que forma os grandes ataques informáticos ao sector das criptomoedas influenciaram a evolução da segurança na blockchain em 2025?

Analise o impacto dos principais ataques de criptomoeda na segurança da blockchain em 2025, centrando-se nas vulnerabilidades dos smart contracts, nos riscos associados à custódia centralizada na Gate e nas novas ameaças que visam protocolos DeFi e bridges cross-chain. Retire ensinamentos de incidentes passados e conheça medidas proativas para prevenir ocorrências futuras. Conteúdo recomendado para gestores empresariais e profissionais de segurança que pretendam aprofundar conhecimentos sobre segurança e gestão de risco no sector cripto.
10-18-2025, 10:32:46 AM
Recomendado para si
Guia Essencial das Ferramentas de Análise de Dados On-Chain em Web3

Guia Essencial das Ferramentas de Análise de Dados On-Chain em Web3

Descubra o guia essencial das ferramentas de análise de dados on-chain em Web3, com destaque para OKLink, disponível agora através da Gate. Saiba como os exploradores de blockchain permitem a visualização dos dados para investidores, programadores, analistas e traders de criptomoedas. Analise métricas como rentabilidade da mineração, dificuldade da rede e congestionamento, proporcionando uma visão singular sobre as capacidades técnicas da blockchain e os critérios de valorização. Eleve os seus projetos Web3 com dados em tempo real e funcionalidades avançadas de análise OKLink, integradas na plataforma Gate. O seu recurso indispensável para dominar o rastreio de transações de criptomoedas e garantir a conformidade regulatória.
12-21-2025, 4:22:43 PM