Condividi questo articolo

Tre interruzioni della mainnet di Sui in 48 ore attribuite a un bug nella recente aggiornamento dagli sviluppatori

Il rapporto post-mortem della Sui Foundation pubblicato domenica attribuisce tutti e tre i blackout alle interazioni tra una nuova funzionalità di saldo indirizzo introdotta nella versione v1.72 e la logica esistente del gas e del consenso della rete.

Aggiornato 1 giu 2026, 6:02 a.m. Pubblicato 1 giu 2026, 5:38 a.m. 3 min readTradotto da IA
Blocky structures linked by rays of light.

Cosa sapere:

  • La mainnet di Sui è stata interrotta tre volte il 28 e 29 maggio dopo che una nuova funzionalità v1.72 ha evidenziato un caso limite nella logica di addebito del gas della blockchain, secondo un'analisi post-mortem della Sui Foundation.
  • I primi due blackout sono stati causati da bug correlati nella gestione dei pagamenti in gas misto quando le transazioni non disponevano di fondi sufficienti, mentre il terzo è derivato da un bug latente legato al protocollo di casualità on-chain della rete durante i riavvii dei validatori.
  • Nessun fondo utente è stato perso né alcuna transazione annullata, ma il token SUI è diminuito di circa il 19 percento nel corso della settimana, e gli incidenti hanno rappresentato il terzo importante guasto di affidabilità della rete dall'avvio della mainnet nel 2023.

Una nuova funzionalità introdotta nella versione 1.72 di Sui ha evidenziato un caso limite nella logica di addebito del gas della blockchain Layer-1 che ha bloccato la mainnet in tre occasioni distinte tra il 28 e il 29 maggio, con ogni intervento correttivo che ha innescato o rivelato il successivo guasto, ha dichiarato la Sui Foundation in un post-mortem pubblicato domenica.

Il primo blackout è iniziato intorno alle 7 del mattino PT di giovedì ed è durato quasi sette ore.

Secondo la fondazione, è derivato da un problema raro nel modo in cui la rete addebitava il gas per le transazioni pagate con una combinazione della nuova funzionalità di saldo indirizzo e degli oggetti coin tradizionali. Il bug ha causato il crash dei validatori con un errore di underflow quando una transazione veniva annullata per fondi insufficienti, ma la procedura di consumo del gas tentava comunque di spendere quegli stessi fondi.

Considera un oggetto coin come una banconota digitale. Il saldo SUI di un utente non è un unico numero — è un insieme di "banconote" distinte, ognuna con il proprio ID, che possono essere spostate o combinate. Il portafoglio potrebbe contenere tre oggetti coin del valore di 60, 30 e 10 SUI anziché un singolo saldo di 100 SUI. Per pagare qualcosa, la rete combina le banconote necessarie.

I validatori sono computer (e gli operatori che li gestiscono) che mantengono la rete operativa elaborando le transazioni, votando su quali siano valide e mantenendo attiva la blockchain.

Il team principale ha riportato la rete online intorno alle 13:30 PT con quella che ha definito una "soluzione provvisoria" che ha affrontato la versione più comune del bug ma comportava "un problema noto con una bassa probabilità di causare un arresto." Il team ha accettato questo rischio per ripristinare rapidamente la mainnet mentre veniva sviluppata una soluzione più robusta.

Il rischio noto si è concretizzato la mattina seguente. Un secondo blackout è iniziato intorno alle 5:00 PT di venerdì, quando una transazione ha innescato una variante mascherata dello stesso bug, in cui l'errore di fondi insufficienti è stato superato da un altro motivo di cancellazione, eludendo la soluzione temporanea. Il team principale ha completato una correzione più robusta, che è stata adottata dai validatori intorno alle 9:40 PT.

La terza interruzione è stata una conseguenza della seconda. Quando i validatori hanno ricominciato a installare la soluzione robusta, la partecipazione dei validatori al protocollo che avvia la casualità on-chain della rete è scesa al di sotto della soglia richiesta, e la casualità si è disabilitata come previsto.

(La casualità on-chain è un protocollo che la rete utilizza per generare un numero che nessuno può prevedere o falsificare, nonostante ogni validatore debba concordare sullo stesso valore. Le applicazioni che dipendono dal caso — lotterie, alcuni giochi, mint casuali di NFT — non possono funzionare senza di essa.)

Un bug latente ha poi impedito la persistenza di tale stato disabilitato su disco, lasciando i validatori inconsapevoli, al riavvio successivo, che la casualità era stata disattivata. Il successivo cambio di epoca è rimasto in stallo per quasi sei ore, mentre le transazioni dipendenti dalla casualità si accumulavano in una coda in pausa.

Nessun fondo degli utenti è stato a rischio durante alcuno dei disservizi e nessuna transazione impegnata è stata annullata, ha dichiarato la fondazione.

SUI è sceso di circa l'8% durante la caduta fino a un minimo di 0,90$ ed è stato scambiato vicino a 0,90$ lunedì, lasciando il token in calo di circa il 19% nella settimana, secondo i dati di CoinDesk.

Gli eventi rappresentano il terzo importante incidente di affidabilità di Sui dalla sua lancio mainnet nel 2023, a seguito di un bug nella programmazione delle transazioni durato due ore nel novembre 2024 e di una divergenza di consenso durata sei ore nel gennaio 2026.

Di più per voi

Ethereum Logo

0xflorent, un ricercatore in sicurezza informatica, ha scoperto una vulnerabilità di overflow degli interi nel contratto di vendita del token HongCoin che consente al team di sbloccare fondi per 48 investitori originari. Si tratta della seconda tale operazione di recupero da lui resa pubblica in otto giorni.

Cosa sapere:

  • Un ricercatore di sicurezza noto come 0xflorent ha aiutato il team dietro un ICO fallito del 2016, HongCoin, a sbloccare circa 1.003,62 ETH, ovvero circa 2 milioni di dollari, che erano rimasti bloccati nel suo smart contract per nove anni.
  • Coordiandosi con i detentori del portafoglio multisig di HongCoin, ha...