Gần đây, các vụ thua lỗ của Scallop đáng chú ý. Giao thức vay lớn nhất của Sui đã bị tấn công vào ngày 26 tháng 4, thiệt hại khoảng 140.000 USD. Nhìn qua thì số tiền không lớn, nhưng vấn đề đằng sau phản ánh còn đáng cảnh giác hơn nhiều so với con số đó.



Điểm tấn công lần này rất thú vị — không bắt đầu từ hệ thống vay chính của Scallop, mà từ một hợp đồng thưởng đã bị bỏ đi từ lâu và tìm ra điểm đột phá. Giống như một ngôi nhà có cửa chính rất an toàn, nhưng cửa sau cũ kỹ không ai chăm sóc. Kẻ tấn công đã lợi dụng chính chiếc cửa cũ bị lãng quên này để xâm nhập.

Điều thú vị là, Scallop mới hoàn thành kiểm toán toàn diện do Quỹ Sui dẫn dắt vào tháng 2 năm 2025. Nhưng dù vậy, hợp đồng đã bỏ đi này vẫn trở thành điểm yếu. Các nhà phân tích chỉ ra rằng, kiểm toán không đồng nghĩa với an toàn — Kelp DAO là ví dụ điển hình — sau hai lần kiểm toán độc lập vẫn mất 292 triệu USD.

Phản ứng của nhóm Scallop khá tốt, nhanh chóng cô lập lỗ hổng, tạm dừng các hợp đồng liên quan, và quỹ người dùng không bị ảnh hưởng. Nhưng vụ việc này đã phơi bày một vấn đề ngày càng phổ biến: trong hệ sinh thái Sui, ngày càng nhiều hợp đồng cũ bị lợi dụng làm trung gian tấn công.

Điều đáng lo hơn nữa là tình hình chung trong tháng 4. Tháng này, lĩnh vực DeFi ghi nhận 13 vụ cố ý gây rối an ninh, tổng thiệt hại vượt quá 606 triệu USD, trở thành tháng thảm họa nhất kể từ các vụ của một sàn giao dịch lớn. Mạng lưới Sui đặc biệt bị tổn thương — Cetus thiệt hại 223 triệu USD vào tháng 5 năm 2025, Nemo thiệt hại 2,4 triệu USD vào tháng 9, Volo thiệt hại 3,5 triệu USD vào ngày 22 tháng 4. Những vụ này xảy ra dồn dập, cho thấy không phải là các lỗ hổng riêng lẻ, mà là thách thức hệ thống.

Làm thế nào để giảm thiểu rủi ro? Trước tiên, không nên sử dụng các hợp đồng cũ đã ngừng hoạt động. Thứ hai, thường xuyên rút thưởng để tránh để chúng bị bỏ quên. Quan trọng hơn, phân tán vốn, đừng đặt tất cả trứng vào một giỏ. Trước khi tham gia, cũng cần chú ý các thông báo chính thức.

Ở góc độ lớn hơn, quy trình kiểm toán cần được củng cố, đặc biệt là kiểm tra các hợp đồng đã bỏ đi. Chuỗi sự kiện tháng 4 này có thể thúc đẩy các giao thức xem xét lại quản lý vòng đời hợp đồng. Trường hợp của Scallop đã gửi một lời nhắc nhở cho toàn ngành.
SUI5,23%
CETUS15,26%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim