Sui 主網因 1.72 版本漏洞兩日內三度停擺後恢復運作

Sui(SUI)主網在兩日內先後出現三次網絡停擺後,已恢復正常運作。事件均追溯至最新 1.72 軟件版本引入的漏洞。三次停擺分別發生於 2026 年 5 月 28 日及 5 月 29 日,期間網絡活動一度全面暫停,驗證者協調部署修復並重啟系統。 首宗事故於周四太平洋時間(PT)約早上 7 時出現,至約下午 1 時 30 分才恢復。根據事故檢討,1.72 版本加入以所謂「地址餘額」支付交易手續費的新機制;當兩筆交易同時嘗試動用同一地址餘額,而其中一筆被取消時,系統雖已取消該交易,仍嘗試扣除手續費,導致出現不可能的負餘額,最終令系統崩潰。 Sui 核心團隊其後完成調查及事故回顧,交代事件經過及驗證者重啟網絡的處置步驟(Sui @SuiNetwork,2026 年 5 月 31 日)。驗證者先採用臨時修補以盡快恢復網絡,但團隊承認該方案存在已知邊緣情況。這個邊緣情況在周五 PT 約早上 5 時觸發:另一個錯誤代碼覆蓋原先的取消原因,繞過防護機制,引發第二次停擺。團隊在 PT 約早上 8 時 30 分前部署較完整的修復。 第三次停擺出現在周五 PT 約下午 1 時 30 分至晚上 7 時 20 分,原因與前兩次不同,發生在 epoch 轉換相關流程。Sui 每次進入新 epoch 時,驗證者會執行設定程序,生成某些交易需要使用的共享隨機值。驗證者在重啟以套用周五早上修復後,參與該程序的節點不足,導致該 epoch 的流程被停用;但由於潛藏漏洞,停用結果沒有寫入磁碟。驗證者再次重啟後無法記住設定失敗,持續等待永遠不會出現的結果,令 end-of-epoch 邏輯停滯,網絡遂第三度停擺。 核心團隊表示,三次事件期間用戶資金均無風險,網絡亦未回滾任何已確認交易。 市場方面,SUI 代幣現報約 0.88 美元,過去 24 小時下跌 2.57%,市值約 35 億美元,排名第 32。 團隊其後提出三個投資與改進方向:提升 end-of-epoch 的韌性、重構 gas 扣費邏輯以提高模組化及可測試性、建立故障隔離機制,避免單一異常輸入拖垮整個網絡。 是次事故發生於 Sui 早前因 Cetus 黑客事件宣布 1,000 萬美元安全承諾之後,亦再次引起市場對 Sui 停擺問題及其快速修復能力的關注。未來數個 epoch 升級前,今次修復速度與事後報告透明度能否改變市場情緒,仍有待觀察。