Sui a payé 500 000 $ à CertiK, une société de sécurité blockchain, suite à la découverte d’une vulnérabilité critique appelée « HamsterWheel » dans son réseau. En reais, cela équivaut à environ 2,3 millions de R$.
Dans le billet de blog, l’équipe Skyfall de CertiK a détaillé les aspects techniques de l’attaque HamsterWheel, expliquant comment elle aurait pu avoir un impact négatif sur Sui et comment la vulnérabilité a été corrigée.
La vulnérabilité en question est un type de bogue qui pourrait empêcher le réseau Sui de traiter de nouvelles transactions, entraînant un arrêt complet du réseau.
« Cette attaque unique, contrairement aux attaques connues précédentes, permet à un attaquant d’induire une boucle infinie dans le nœud de validation simplement en envoyant une petite charge utile d’environ 100 octets. De plus, cette attaque cause des dommages persistants qui persistent même après le redémarrage du réseau de validation », a expliqué CertiK.
CertiK a signalé la vulnérabilité le 27 avril et Sui l’a corrigée le 28 avril. La gravité de la vulnérabilité a été désignée comme critique le 30 avril et la récompense de 500 000 $ pour la découverte de bogues a été payée le 16 mai.
Sui Blockchain
Sui est un réseau blockchain de couche 1 construit sur Move, lancé en mai. Depuis son lancement, le projet a encouragé les développeurs à s’appuyer sur son réseau et a recueilli plusieurs partenariats, dont une intégration récente avec le portefeuille OKX Web3.
Les données de Sui Explorer montrent que le nombre total d’adresses actives sur le réseau est de 871 630 et que le nombre quotidien d’adresses est de 9 253. Le réseau a traité plus de 13 millions de blocs de transactions depuis son lancement.
Par ailleurs, plus de 2 millions de collectes de NFT ont été générées dans 963 collectes sur le réseau, avec plus de 460 000 porteurs, selon les données de suivision.
Cependant, le réseau a également fait face à sa part de projets frauduleux, avec un DEX appelé NemoSwap trompant le public sur ses investisseurs et faisant perdre des millions aux utilisateurs.