Sui attribue les trois interruptions du mainnet à des vulnérabilités liées à une mise à jour, avec des risques d'interruption connus avant le correctif
Selon The Block, la Sui Foundation a publié un rapport d'analyse sur les trois récentes interruptions du mainnet, attribuant les pannes survenues jeudi et vendredi derniers à deux vulnérabilités indépendantes introduites par la mise à jour v1.72. La première interruption a duré environ six heures et demie, tandis que les deuxième et troisième ont eu lieu respectivement vendredi matin et après-midi.
Les deux premières interruptions ont été causées par la fonctionnalité « solde d'adresse » introduite dans la v1.72, qui a révélé des failles dans la méthode de déduction des frais de transaction. Lorsqu'une transaction était annulée en raison de fonds insuffisants, le réseau débitait tout de même ces fonds, entraînant un solde négatif qui provoquait le plantage du processus de réconciliation des nœuds de validation. La fondation a reconnu que le correctif temporaire déployé en urgence jeudi comportait des risques d'interruption connus, et l'équipe a accepté ce risque pour rétablir rapidement les services on-chain, ce qui a conduit à une nouvelle interruption du réseau vendredi matin.
La troisième interruption a été déclenchée par une autre vulnérabilité aléatoire non divulguée, survenue lors du redémarrage des nœuds de validation pour installer le correctif. Sui a déclaré que les fonds des utilisateurs n'ont jamais été menacés, que les deux vulnérabilités ont été corrigées et qu'un mécanisme permettant de terminer de force les époques bloquées a été mis en place. La fondation a également mentionné que des agents IA ayant accès à ses systèmes de production ont considérablement accéléré le processus de diagnostic.



