Suiステーク90.9%の決断:攻撃者の署名なしで認めた2件のCetus資金回収
2025年5月22日、整数オーバーフロー検査の欠陥によりSui最大のDEXであるCetusから推定2億2300万ドルが流出しました。Suiのバリデーター群は攻撃者のトランザクションを無視して約1億6200万ドルを即座に凍結し、5月29日に早期終了したステーク加重投票で90.9%が賛成。ハッカーの署名なしに特定2件のトランザクションを通じて資金を4-of-6マルチシグ信託へ移動するプロトコル改修を承認しました。

3点クイック要約
- 発端 / 逆説2025年5月22日、攻撃者がMove言語の共有数学ライブラリにおける整数オーバーフロー検証の不具合を突き、Sui最大のDEXであるCetusから推定2億2300万ドルを不正流出させ、うち6000万ドル以上がEthereumへブリッジされました。
- 決定的瞬間5月27日に開始されたオンチェーンのステーク加重投票は、5月29日にステークの90.9%を代表するバリデーターの賛成で早期終了し、ハッカーの署名なしに凍結資金約1億6200万ドルを4-of-6マルチシグ信託へ移送するプロトコル改修を承認しました。
- 歴史的結末Mysten Labsは5月30日、あらかじめ指定された2件の復旧トランザクションのみに限定されたアドレスエイリアス機能をマージし、バリデーターの連携が安全網か中央集権化の兆候かを巡る業界全体の議論を再燃させました。
出来事のタイムライン
Sui最大のDEXであるCetusがオーバーフロー検査の不具合を突かれ、セキュリティ分析による推定で約2億2300万ドルが流出しました。
バリデーター群が攻撃者の2アドレスを特定してトランザクションを無視し、大半を封鎖しましたが6000万ドル超がEthereumへ渡りました。
攻撃者に約600万ドルを報奨金として保持させる返還提案を行うも無回答に終わり、Cetusは500万ドルの懸賞金を発表しました。
ステーク加重のバリデーター投票が5月27日に開始され、5月29日に賛成90.9%、棄権1.5%、不参加7.2%で早期終了しました。
MystenLabs/sui PR #22237がマージされ、ハッカーの署名なしに制限付きアドレスエイリアスを通じた2件の復旧トランザクションが可能になりました。
1. たった1つの定数ミスがSui最大のDEXを破壊した
2025年5月22日、Sui最大のDEXであるCetusが整数オーバーフロー検査の欠陥を突かれハッキングを受けました。Cetusは2億2000万ドル超の盗難を報告し、Halbornは被害額を2億2300万ドルと試算しました。事件直後、焦点は流出経路からチェーン内の残余資金をどれだけ捕捉・凍結できるかへと移りました。[3][6]
攻撃は極めて簡潔でした。攻撃者は56,700 SUIのフラッシュローンを実行後、[300000, 300200]というわずか200ティックの範囲に単一のSCAトークンで流動性ポジションを開設しました。[3][4]
欠陥は64ビット左シフトのオーバーフローを検査するchecked_shlw関数にありました。Halbornによると、コードは本来の0x1 << 192ではなく0xFFFFFFFFFFFFFFFF << 192と比較していました。不合格となるべき値が通過し、預入された1トークンが天文学的流動性として処理されました。[3]
攻撃者は架空ポジションでプールから資金を引出しました。rektは流動性が約10³⁴単位に達し全AMMプールが被弾したと報じました。Moveはシフト演算のオーバーフローを許容するため手動検査が必須でした。不具合は共有のinteger-mateライブラリにあり、Zellicは2025年4月の監査対象外だったとし、Verichainsは他プロトコルにも同一コードを確認しました。[4]
2. 議論を巻き起こした緊急資産凍結
対応は事件当日に即座に始まりました。Suiのバリデーター群は攻撃者アドレスを特定して処理を停止し、Cetusは約1億6200万ドルの資金を凍結したと発表しました。初期の流出を止めたのは後の投票ではなくこの緊急連携でした。[6][1]
“多数のバリデーターが盗難資金を保持するアドレスを特定し、追って通知があるまでそれらのアドレスのトランザクションを無視しています”[6]— Sui Foundation、2025年5月22日声明
全額の封鎖はできませんでした。分析では6000万ドル超がWormholeブリッジ経由でEthereumへ渡り、約20,000 ETHが新規ウォレットへ移送されました。HackenのExtractorツールはブリッジ総額を約6300万ドルと試算しました。[4][6]
CetusとInca Digitalは攻撃者に約600万ドル(2,324 ETH)の報奨金を提示するオンチェーンメッセージを送るも無回答に終わり、Cetusは500万ドルの懸賞金を懸けました。一方、投票なき資産凍結はSui上の所有権の定義を巡る批判を招きました。[4][8]
3. 投票に付されたプロトコル改修
ハッキング5日後の2025年5月27日午後1時(PST)、Suiはオンチェーン投票を開始しました。スマートコントラクトを通じてステーク加重で賛成・反対・棄権が投じられ、投じられた票は確定とされました。中立性確保のためSui Foundationのステークは除外されました。[1][5]
可決要件は明確でした。棄権を除く総ステークの50%超が参加し賛成が反対を上回る必要がありました。期間は最長7日でしたが、数学的確定により2日後に早期終了可能でした。一般保有者は委任バリデーターを通じて意思を反映しました。[1]
投票は5月29日に早期終了しました。Cointelegraphの報道によるとステーク90.9%のバリデーターが賛成し、棄権1.5%、不参加7.2%でした。可決されたのは無制限の権限ではなく、2件の特定復旧トランザクションの承認でした。[7][1]
“ステークの90.9%を代表するバリデーターがオンチェーンコミュニティ投票で『賛成』を表明し、投票は早期終了しました”[1]— Sui Foundation、投票終了アップデート
4. 攻撃者の署名なしで行う2件:アドレスエイリアス
コード改修も並行しました。5月27日、開発者mystenmarkはPR #22237「盗難資金回収のためのプロトコル更新」を公開し、9コミットを経て5月30日にrecover-via-address-aliasブランチがマージされました。[2]
“ProtocolConfigは、アドレスAからの署名が送信者アドレスBとして機能することを可能にするアドレスエイリアスを指定できます”[2]— mystenmark、PR #22237説明文
改修はハッカーアドレス、エイリアスアドレス、正確なTransactionDigestのタプル2組を定義し、各アドレスにつき1件の復旧のみを許可しました。拒否リストのバイパスもこの2件だけに限られ、提案文とPRは作成済みトランザクションを改修前に公開して点検可能にするとしていました。[1][2]
“このメカニズムは2件の復旧トランザクションに特化しており、他のいかなる目的にも使用できません”[1]— Sui Foundation、プロトコル改修技術詳細
回収予定資産の保管先は4-of-6マルチシグ信託ウォレットとされました。鍵はCetusが2本、Sui Foundationが2本、FoundationがSuiコミュニティで信頼される監査企業と説明したOtterSecが2本を保持します。Cetusが復旧トランザクションを提案・署名し、OtterSecが公開計画との一致を確認し、Foundationは他の署名者が対応できない場合にのみ署名します。[1]
5. 信託された資金:救済の代償と課題
可決後、Sui Foundationは凍結資産をマルチシグ信託へ移し、Cetusの自己資金とFoundation融資を含む復旧計画に沿って分配する予定だと説明しました。Cetusは約1週間での完全復旧と再開を目指し、専用補償コントラクトは開発中で、配備前に監査を受ける予定だと表明しました。[1][7]
事態は非中央集権を巡る議論へと発展しました。CointelegraphのFinance Redefinedによると、非中央集権支持派はバリデーターの凍結能力を中央集権的と批判した一方、他の関係者は迅速な保護対応を評価しました。[8]
記録には2つの側面があります。事前投票のない迅速な凍結と、2件に厳格限定された安全な救済が実行された一方、ステーク多数の合意があれば署名なしに資産を移動できるという現実が示されました。[1][2][8]
これが今回の投票が残したパラドックスです。Cetusの要請、ステーク90.9%を代表するバリデーターの賛成、コード上の限定、OtterSecによる公開計画との照合という枠組みを経ても、特定アドレスを例外扱いする事実は残ります。Foundationが強調したようにガバナンスは主体的参加で成立し、Suiではその参加が約1億6200万ドルの凍結資産をどう回収するかを承認しました。[1]
この事件から学ぶ重要教訓(Key Takeaways)
共有数学ライブラリの厳格な監査
Cetusのバグは共有のinteger-mateライブラリ内のchecked_shlw関数にあり、最新の監査範囲から除外されていました。共有依存関係はリスクを集中させるため、オーバーフロー検査や低水準演算は、それを流用するすべてのプロトコルで基本契約と同等の精査が必要です。
緊急対応力もチェーンの資産特性
バリデーターによる凍結と投票は損失結果を実質的に変え、推定2億2300万ドルのうち約1億6200万ドルを封じ込めてユーザーへの返還ルートを開きました。チェーンを評価する投資家は、バリデーターの集中度や改修速度など、非常時の介入能力も織り込む必要があります。
ガバナンスは所有者の署名なしにコインを移動できる
Suiの救済措置は被害者の要請、コードによる制限、参加ステークの90.9%の賛成、3者分割の受託を経て実行されました。それでもなお、ステークの圧倒的多数が所有者の署名していない資金の移動を承認できる現実を証明しています。これが安全網か危険な前例かは、すべての分散型ネットワークが事前に答えるべき課題です。
この人物・事件と繋がる関連ストーリー
歴史のバタフライ効果で結びついた、もう一つのドラマを探求する。

10万バイトの白紙小切手:Bitcoin Core v30とKnotsのOP_RETURN内戦
Coreの10万バイト開放とKnotsの42バイト防壁の衝突:コンセンサス変更なしにスパムとノード選択権をめぐって争われたリレーポリシー内戦。
ストーリーを読む →
1回の署名で財布のコードを書き換える:イーサリアムEIP-7702の功罪
イーサリアムのPectraアップグレードにより、通常のアカウントがEIP-7702を通じてコードを実行可能になりました。バッチ処理や復元を可能にする永続委任が、フィッシングの標的となった理由を紐解きます。
ストーリーを読む →
サンドイッチ攻撃を競売で減らす:CoW ProtocolのMEV逆転劇
署名付き取引インテント、ソルバー間の最適化競争、バッチ処理を融合し、MEV耐性を実現したCoW Protocolの軌跡。
ストーリーを読む →出典・参考文献
- [1]出典 1: Response to the Cetus Incident – Onchain Community VoteSui Foundation · 2025-05-27確認 2026-08-23
- [2]出典 2: Protocol update to allow recovery of stolen funds (PR #22237)MystenLabs/sui (GitHub) · 2025-05-27確認 2026-08-23
- [3]出典 3: Explained: The Cetus Hack (May 2025)Halborn · 2025-05-27確認 2026-08-23
- [4]出典 4: Cetus – RektRekt News · 2025-05-23確認 2026-08-23
- [5]出典 5: sui-foundation/recovery-vote: Cetus recovery voting contractSui Foundation (GitHub)確認 2026-08-23
- [6]出典 6: Sui validators freeze majority of stolen funds in $220M Cetus hackCointelegraph · 2025-05-22確認 2026-08-23
- [7]出典 7: Sui passes vote on Cetus’ $162M frozen from exploitCointelegraph · 2025-05-30確認 2026-08-23
- [8]出典 8: Sui vote on $162M Cetus funds ignites decentralization debate in DeFiCointelegraph (Finance Redefined) · 2025-05-30確認 2026-08-23