El 90,9% de Sui autoriza dos recuperaciones sin la firma del atacante
El 22 de mayo de 2025, un fallo de desbordamiento de enteros drenó un estimado de 223 millones de dólares de Cetus, el mayor DEX de Sui. Los validadores congelaron unos 162 millones de dólares ignorando las transacciones del atacante, y una votación ponderada por stake concluyó anticipadamente el 29 de mayo con un 90,9% a favor, autorizando una actualización de protocolo para transferir los fondos congelados mediante dos transacciones específicas, sin la firma de los atacantes, a un fideicomiso multifirma de 4 de 6.

Resumen clave en 3 puntos
- El detonante / ParadojaEl 22 de mayo de 2025, un atacante aprovechó un error en la verificación de desbordamiento de enteros de una biblioteca matemática de Move para sustraer un estimado de 223 millones de dólares de Cetus, mientras más de 60 millones se enviaban a Ethereum.
- El punto de inflexiónLa votación comunitaria en cadena ponderada por stake concluyó anticipadamente el 29 de mayo con un 90,9% de votos a favor, autorizando una actualización de protocolo para transferir los 162 millones de dólares congelados a una multifirma de 4 de 6 sin la firma de los atacantes.
- El legado históricoMysten Labs integró la actualización de alias de direcciones el 30 de mayo, limitada a dos transacciones de rescate predefinidas, reabriendo el debate sobre si la coordinación de validadores es una red de seguridad o una señal de centralización.
Cronología de los hechos
Cetus, el principal DEX de Sui, sufre un exploit por un fallo de desbordamiento; análisis de seguridad estiman pérdidas de unos 223 millones de dólares.
Los validadores identifican las dos direcciones atacantes e ignoran sus transacciones; Cetus afirma contener la mayor parte de los fondos mientras más de 60 millones llegan a Ethereum.
Una propuesta en cadena ofrece al atacante conservar unos 6 millones de dólares a cambio de los fondos; ante el silencio, Cetus ofrece 5 millones por datos que lleven a su arresto.
La votación ponderada por stake abre el 27 de mayo y concluye anticipadamente el 29 de mayo con un 90,9% a favor, un 1,5% de abstención y un 7,2% de no participación.
Se integra el PR #22237 de MystenLabs/sui, habilitando dos transacciones de rescate mediante alias de direcciones restringidos sin firmas de los atacantes.
1. Un error de constante derribó el mayor DEX de Sui
El 22 de mayo de 2025, Cetus, el mayor intercambio descentralizado de la red Sui, fue víctima de un exploit originado en una verificación defectuosa de desbordamiento de enteros. Cetus declaró que se habían sustraído más de 220 millones de dólares, mientras que la firma de seguridad Halborn estimó las pérdidas en 223 millones de dólares. En cuestión de horas, la prioridad dejó de ser el método de fuga y pasó a ser cuántos fondos podían contenerse dentro de la red.[3][6]
La mecánica del ataque fue sumamente concisa. Comenzó con un préstamo relámpago —reportado por rekt en 56.700 SUI— y la apertura de una posición de liquidez en un rango estrecho de solo 200 ticks, [300000, 300200], financiada con un único token SCA.[3][4]
La vulnerabilidad residía en checked_shlw, una función auxiliar diseñada para verificar si un desplazamiento a la izquierda de 64 bits causaba desbordamiento. Halborn descubrió que el código comparaba contra 0xFFFFFFFFFFFFFFFF << 192 en lugar de 0x1 << 192. Los valores que debían fallar superaron la comprobación, la aritmética se desbordó y un solo token depositado se registró como una astronómica posición de liquidez.[3]
El atacante retiró fondos de múltiples fondos de liquidez utilizando esa posición ficticia. rekt reportó que la liquidez inflada alcanzó aproximadamente 10³⁴ unidades y que todos los fondos AMM de Cetus fueron afectados. Aunque Move protege contra la mayoría de los desbordamientos, permite deliberadamente que los desplazamientos de bits se desborden por diseño. El fallo residía en la biblioteca compartida integer-mate, que según la firma Zellic estaba fuera del alcance de su auditoría de abril de 2025, y Verichains detectó la misma función copiada en otros protocolos de Sui.[4]
2. El bloqueo de emergencia que abrió el debate
La respuesta técnica comenzó el mismo día del ataque, antes de cualquier votación de gobernanza. Los validadores de Sui coordinaron el bloqueo de las direcciones del atacante ignorando sus transacciones, y Cetus reportó que unos 162 millones de dólares de los fondos robados habían sido congelados con éxito. Esa coordinación de emergencia contuvo la mayor parte de las pérdidas.[6][1]
“Un gran número de validadores identificó las direcciones con los fondos robados y está ignorando las transacciones de esas direcciones hasta nuevo aviso.”[6]— Sui Foundation, declaración del 22 de mayo de 2025
No todos los fondos pudieron retenerse. Diversos análisis independientes rastrearon más de 60 millones de dólares transferidos a través del puente Wormhole hacia Ethereum, donde unas 20.000 ETH se enviaron a una billetera nueva. La herramienta de seguridad Extractor, desarrollada por Hacken, calculó el total puenteado en unos 63 millones de dólares.[4][6]
Posteriormente comenzaron los intentos de negociación. Según rekt, Cetus y la firma de inteligencia Inca Digital firmaron un mensaje en cadena ofreciendo unos 6 millones de dólares (2.324 ETH) como recompensa de sombrero blanco. Al no obtener respuesta, Cetus ofreció 5 millones de dólares por información que condujera a la captura del atacante. Mientras tanto, la congelación desató controversia: si los validadores podían pausar transferencias sin votación, los críticos cuestionaron el significado real de la propiedad en Sui.[4][8]
3. Una actualización de protocolo a votación
Cinco días después del exploit, el 27 de mayo de 2025 a la 1:00 p.m. PST, Sui abrió una votación comunitaria en cadena. Los validadores emitieron votos de sí, no o abstención mediante un contrato inteligente transparente. Los votos fueron ponderados por stake y definitivos tras emitirse. Para asegurar la neutralidad, el stake propio de la Sui Foundation fue excluido del cómputo.[1][5]
El umbral de aprobación fue estricto: más del 50% del stake total (excluyendo abstenciones) debía participar, y el stake a favor debía superar al voto en contra. La votación contemplaba hasta siete días, pero podía concluir tras dos días si el resultado era matemáticamente definitivo. Los titulares delegaron su representación en los validadores.[1]
El proceso concluyó anticipadamente el 29 de mayo de 2025. Validadores que representaban el 90,9% del stake votaron a favor, con un 1,5% de abstención y un 7,2% de no participación, según datos oficiales reportados por Cointelegraph. La propuesta autorizó trasladar los fondos congelados a una billetera fiduciaria mediante dos transacciones específicas de recuperación.[7][1]
“Los validadores que representan el 90,9% del stake han votado “sí” en la votación comunitaria en cadena, y la votación ha concluido anticipadamente.”[1]— Sui Foundation, actualización de conclusión de votación
4. Dos transacciones sin la firma del atacante: alias de direcciones
El desarrollo técnico avanzó en paralelo a la votación. El 27 de mayo, el desarrollador mystenmark abrió la solicitud de extracción PR #22237 —titulada “Protocol update to allow recovery of stolen funds”— en el repositorio MystenLabs/sui. Esta se integró el 30 de mayo tras nueve confirmaciones en la rama recover-via-address-alias.[2]
“ProtocolConfig puede especificar alias de direcciones que permiten que una firma de la dirección A actúe como la dirección remitente B.”[2]— mystenmark, descripción de PR #22237
La actualización definió dos tuplas compuestas por la dirección del hacker, la dirección de alias y el TransactionDigest exacto, permitiendo una única transacción de recuperación por cada dirección atacante. La lista de denegación se eludiría exclusivamente para esas dos transacciones autorizadas; la propuesta y el PR indicaron que las transacciones creadas se publicarían para inspección antes de la actualización.[1][2]
“Este mecanismo es específico para las dos transacciones de recuperación y no puede utilizarse para ningún otro propósito”[1]— Sui Foundation, detalles técnicos de la actualización
La custodia de los fondos por recuperar se asignó a una multifirma de 4 de 6 en una billetera fiduciaria: dos claves para Cetus, dos para la Sui Foundation y dos para OtterSec, auditor calificado de confiable en el ecosistema por la fundación. Cetus propondría y firmaría las transacciones de recuperación, OtterSec comprobaría su concordancia con el plan público y la fundación firmaría solo si los demás firmantes no pudieran hacerlo.[1]
5. Custodia fiduciaria: el balance del rescate
Tras la aprobación, la Sui Foundation indicó que los activos congelados se trasladarían a la multifirma para distribuirlos bajo el plan de Cetus, que incluía fondos propios y un préstamo de la fundación. Cetus dijo que aspiraba a una recuperación y reactivación completas en aproximadamente una semana y que desarrollaba un contrato de compensación que se sometería a auditoría antes de su despliegue.[1][7]
El desenlace generó un intenso debate sobre la descentralización. Como resumió Finance Redefined de Cointelegraph, los defensores de la descentralización criticaron la capacidad de congelar transferencias como un signo de centralización, mientras que otros analistas elogiaron la rápida coordinación ante un ataque grave contra los usuarios.[8]
El registro presenta dos hechos indiscutibles: una congelación preventiva mediante coordinación de validadores previa al voto y una reforma de protocolo acotada a dos transacciones; pero también la prueba de que una supermayoría de stake puede autorizar la transferencia de fondos sin la firma de su poseedor.[1][2][8]
Esa paradoja define la decisión de recuperación de Cetus. La solicitó Cetus, la aprobaron validadores que representaban el 90,9% del stake, quedó limitada por código y asignó a OtterSec la comprobación de cada propuesta frente al plan público; aun así, exigió tratar dos direcciones como excepciones. Como señaló la fundación, la gobernanza requiere participación activa; en Sui, esa participación autorizó cómo recuperar unos 162 millones de dólares congelados.[1]
Lecciones clave para inversores y creadores
Auditar las bibliotecas matemáticas compartidas
El error de Cetus residía en checked_shlw, dentro de la biblioteca compartida integer-mate, la cual no estuvo cubierta en la auditoría más reciente. Las dependencias compartidas concentran riesgos: las comprobaciones de desbordamiento y la aritmética de bajo nivel merecen la misma revisión rigurosa que los contratos principales en cualquier protocolo que las copie.
La capacidad de respuesta ante emergencias es parte del valor del activo
La congelación y la votación modificaron sustancialmente el resultado de las pérdidas: cerca de 162 millones de un total estimado de 223 millones de dólares fueron retenidos para su restitución a los usuarios. Los inversores que valoran una cadena deben ponderar también su capacidad de intervención, concentración de validadores y agilidad ante fallos.
La gobernanza puede mover fondos sin la firma de su poseedor
El rescate en Sui fue solicitado por la víctima, acotado por código, aprobado por el 90,9% del stake y repartido entre tres custodios. Aun así, demuestra que una supermayoría de stake puede autorizar el traslado de fondos no firmados por su titular. Si esto constituye una red de seguridad o un precedente riesgoso es una pregunta que toda red descentralizada debe definir.
Historias conectadas con este personaje o suceso
Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

El cheque en blanco de 100.000 bytes: Bitcoin Core v30, OP_RETURN y la rebelión de Knots
El límite de 100.000 bytes de Core chocó con el filtro de 42 bytes de Knots: una guerra de retransmisión sobre spam y elección de nodo que nunca alteró el consenso.
Leer historia →
Una sola firma puede reescribir tu billetera: la paradoja del EIP-7702 en Ethereum
La actualización Pectra de Ethereum permitió a las billeteras EOA ejecutar código mediante delegación EIP-7702. La persistencia que habilita el empaquetado y la recuperación se convirtió en un nuevo vector de phishing.
Leer historia →
Reducir los ataques sándwich con una subasta: el giro de CoW Protocol contra el MEV
Cómo Gnosis combinó intents de trading firmados, competencia entre solvers y subastas por lotes en un mercado resistente al MEV.
Leer historia →Fuentes y referencias
- [1]Fuente 1: Response to the Cetus Incident – Onchain Community VoteSui Foundation · 2025-05-27Consultado 2026-08-23
- [2]Fuente 2: Protocol update to allow recovery of stolen funds (PR #22237)MystenLabs/sui (GitHub) · 2025-05-27Consultado 2026-08-23
- [3]Fuente 3: Explained: The Cetus Hack (May 2025)Halborn · 2025-05-27Consultado 2026-08-23
- [4]Fuente 4: Cetus – RektRekt News · 2025-05-23Consultado 2026-08-23
- [5]Fuente 5: sui-foundation/recovery-vote: Cetus recovery voting contractSui Foundation (GitHub)Consultado 2026-08-23
- [6]Fuente 6: Sui validators freeze majority of stolen funds in $220M Cetus hackCointelegraph · 2025-05-22Consultado 2026-08-23
- [7]Fuente 7: Sui passes vote on Cetus’ $162M frozen from exploitCointelegraph · 2025-05-30Consultado 2026-08-23
- [8]Fuente 8: Sui vote on $162M Cetus funds ignites decentralization debate in DeFiCointelegraph (Finance Redefined) · 2025-05-30Consultado 2026-08-23