Recentemente, o evento de prejuízo da Scallop merece atenção.


O maior protocolo de empréstimo da Sui foi atacado em 26 de abril, com uma perda de cerca de 140 mil dólares.
À primeira vista, o valor não parece grande, mas os problemas por trás são muito mais preocupantes do que os números em si.

O ponto de entrada deste ataque é bastante interessante — não foi através do sistema de empréstimo principal da Scallop, mas de um contrato de recompensa já abandonado que serviu de brecha.
É como se a porta da frente de uma casa estivesse bem protegida, mas a porta dos fundos, antiga e negligenciada, estivesse vulnerável.
O atacante entrou por essa porta esquecida.

O que é interessante é que a Scallop só concluiu uma auditoria completa liderada pela Fundação Sui em fevereiro de 2025.
Mesmo assim, esse contrato desativado ainda se tornou uma fraqueza.
Analistas apontam que uma auditoria não garante segurança — o exemplo clássico é o Kelp DAO, que, após duas auditorias independentes, perdeu 292 milhões de dólares.

A resposta da equipe da Scallop foi adequada, isolando rapidamente a vulnerabilidade, suspendendo os contratos relacionados, e os fundos dos usuários não foram afetados.
Porém, esse incidente revelou um problema cada vez mais comum: na ecossistema Sui, cada vez mais contratos antigos estão sendo usados como vetores de ataque.

O que é ainda mais preocupante é a situação geral de abril.
Neste mês, o setor DeFi registrou 13 incidentes de segurança, com perdas acumuladas superiores a 606 milhões de dólares, tornando-se o mês mais severo desde um grande incidente em uma exchange.
A rede Sui foi particularmente afetada — Cetus perdeu 223 milhões de dólares em maio de 2025, Nemo perdeu 2,4 milhões de dólares em setembro, e Volo perdeu 3,5 milhões de dólares em 22 de abril.
Esses eventos ocorreram em rápida sucessão, indicando que não se trata de vulnerabilidades isoladas, mas de desafios sistêmicos.

Como reduzir riscos?
Primeiro, evite usar contratos antigos que já foram desativados.
Segundo, retire recompensas regularmente, para que não fiquem ociosas.
Mais importante, diversifique seus fundos — não coloque todos os ovos na mesma cesta.
Antes de entrar, também é importante acompanhar os anúncios oficiais.

De uma perspectiva mais ampla, os processos de auditoria precisam ser fortalecidos, especialmente na revisão de contratos desativados.
A série de eventos de abril pode forçar os protocolos a reavaliar a gestão do ciclo de vida dos contratos.
O caso da Scallop serve como um alerta para toda a indústria.
SUI4,19%
CETUS17,67%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar