Последние события с убытками Scallop заслуживают внимания.


Самое крупное кредитное соглашение Sui 26 апреля подверглось атаке, потеряв около 140 000 долларов.
На первый взгляд сумма небольшая, но проблемы, скрытые за этим, гораздо важнее цифр.

Этот взлом был очень интересен — он не начался с основного кредитного механизма Scallop, а через давно заброшенный контракт наград.
Это похоже на то, как если бы у дома была очень надежная дверь, а задняя дверь, давно заброшенная, оставалась без присмотра.
Атакующий проник через эту забытую старую дверь.

Интересно, что Scallop прошел полное аудитирование под руководством фонда Sui только в феврале 2025 года.
Но даже несмотря на это, этот устаревший контракт стал слабым звеном.
Аналитики отмечают, что аудит не гарантирует безопасность — пример Kelp DAO, который после двух независимых аудитов потерял 292 миллиона долларов.

Команда Scallop справилась неплохо, быстро изолировала уязвимость, приостановила соответствующие контракты, средства пользователей остались в безопасности.
Но этот инцидент выявил все более распространенную проблему: в экосистеме Sui все больше устаревших контрактов используется как средство атаки.

Еще более тревожно — ситуация в апреле.
В этом месяце в сфере DeFi зафиксировано 13 инцидентов безопасности, совокупные убытки превысили 606 миллионов долларов, что сделало апрель самым тяжелым месяцем после инцидента с крупной биржей.
Особенно пострадала сеть Sui — Cetus потерял 223 миллиона долларов в мае 2025 года, Nemo — 2,4 миллиона долларов в сентябре, Volo — 3,5 миллиона долларов 22 апреля.
Эти события происходили в плотном ритме, что говорит о системных проблемах, а не о единичных уязвимостях.

Как снизить риски?
Во-первых, избегайте использования устаревших контрактов, которые уже отключены.
Во-вторых, регулярно выводите награды, чтобы они не простаивали.
И важнее — диверсифицируйте средства, не кладите все яйца в одну корзину.
Перед входом также следите за официальными объявлениями.

С более широкой точки зрения, необходимо усилить процессы аудита, особенно по устаревшим контрактам.
Серия событий в апреле может подтолкнуть протоколы к пересмотру управления жизненным циклом контрактов.
Пример Scallop напоминает всей индустрии о необходимости этого.
SUI5,23%
CETUS15,26%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить