Binance Square
#scallop

scallop

98,467 visualizaciones
61 participa(n) en el debate
AliAxqt
·
--
🐚 $SCA / USDT – ¡Ruptura alcista en camino! Precio actual: **$0.004065** MC: $779K | Liquidez: $107K (¡Oferta baja = alto potencial de volatilidad!) 📈 Objetivos clave de AVL (niveles Auto-Fibo): Una vez que entre el impulso, el camino está claro: 🟢 Objetivo inmediato: $0.0080 🟢 **Objetivos a medio plazo:** $0.0094 → $0.0100 🚀 **Zona de gran rally:** **$0.0121** (tope anterior) ⚡ MACD – ¡CRUCE ALCISTA RECIENTE! · DIF: 0.0000331 cruzó por ENCIMA de DEA: -0.0000039 · El histograma se puso POSITIVO en +0.0000370 ✅ Este es un cambio clásico de momentum. Los osos están perdiendo fuerza, y los toros se están acumulando en silencio en la parte baja. 📌 El detonante: Un cierre diario por encima de **$0.00430** probablemente encienda la siguiente pierna alcista, enviando el precio disparándose hacia el rango $0.0080 - $0.0121. El setup está aquí. ¿Ruptura en camino? 👀 @CZ _binance @vitalikofficial @justinsuntron @brian_armstrong @BillyM2k @Scallop_io @SuiNetwork @lookonchain @WhaleFactor @loomdart @Zeneca @JamesWynnReal #SCA #scallop #crypto #BullishMay #MACD #Binance #DeFi #SuiNetwork
🐚 $SCA / USDT – ¡Ruptura alcista en camino!

Precio actual: **$0.004065**
MC: $779K | Liquidez: $107K (¡Oferta baja = alto potencial de volatilidad!)

📈 Objetivos clave de AVL (niveles Auto-Fibo):
Una vez que entre el impulso, el camino está claro:

🟢 Objetivo inmediato: $0.0080
🟢 **Objetivos a medio plazo:** $0.0094 → $0.0100
🚀 **Zona de gran rally:** **$0.0121** (tope anterior)

⚡ MACD – ¡CRUCE ALCISTA RECIENTE!

· DIF: 0.0000331 cruzó por ENCIMA de DEA: -0.0000039
· El histograma se puso POSITIVO en +0.0000370

✅ Este es un cambio clásico de momentum. Los osos están perdiendo fuerza, y los toros se están acumulando en silencio en la parte baja.

📌 El detonante:
Un cierre diario por encima de **$0.00430** probablemente encienda la siguiente pierna alcista, enviando el precio disparándose hacia el rango $0.0080 - $0.0121.

El setup está aquí. ¿Ruptura en camino? 👀

@CZ _binance @vitalikbuterin @justinsuntron @brian_armstrong @BillyM2k @Scallop_io @SuiNetwork @lookonchain @WhaleFactor @loomdart @Zeneca @JamesWynnReal

#SCA #scallop #crypto #BullishMay #MACD #Binance #DeFi #SuiNetwork
Scallop acaba de ser explotado por 150,000 SUI. La vulnerabilidad estaba en un contrato de recompensas obsoleto. Un contrato que el equipo ya sabía que estaba viejo. Aquí está la lectura completa y por qué la respuesta importa tanto como el incidente. Los contratos obsoletos son la infraestructura fantasma de DeFi. Son código viejo. Reemplazado. Superado. Pero aún están en la cadena. Aún ejecutables. Aún peligrosos. El equipo de Scallop congeló el módulo rápidamente. Los fondos centrales confirmaron que no se vieron afectados. Las operaciones ya se reanudaron. Y se comprometieron a cubrir el 100% de las pérdidas de los usuarios. Esa última parte es rara. Y es importante. La mayoría de las exploits en DeFi siguen un guion predecible: Ocurre el hackeo. El equipo se queda en silencio. La comunidad entra en pánico. El post-mortem se publica 3 días después. Se prometen reembolsos parciales. Nunca se entregan completamente. Scallop hizo lo contrario. Congelación rápida. Total transparencia. Cobertura completa. Operaciones reanudadas. Eso no es control de daños. Eso es madurez del protocolo. Ahora aquí está la lección más amplia que esta explotación enseña de nuevo. Marcamos a principios de esta semana que el Mythos de Anthropic está levantando alarmas en la seguridad de DeFi. La IA ahora puede escanear contratos inteligentes en busca de vulnerabilidades más rápido que cualquier equipo de auditoría humano. La vulnerabilidad de Scallop no estaba en su código activo. Estaba en un código que pensaban que era inofensivo. Los contratos más peligrosos en DeFi no son los que los equipos están vigilando. Son los que los equipos dejaron de vigilar. El suministro de stablecoin de Sui casi se triplicó este año. Su ecosistema DeFi está creciendo rápido. El rápido crecimiento y los contratos obsoletos son una combinación que todo el ecosistema necesita auditar. Scallop manejó esto correctamente. La pregunta es quién obtiene el siguiente antes que ellos. #Sui #DeFi #Scallop #Crypto #Security
Scallop acaba de ser explotado por 150,000 SUI.

La vulnerabilidad estaba en un contrato de recompensas obsoleto.

Un contrato que el equipo ya sabía que estaba viejo.

Aquí está la lectura completa y por qué la respuesta importa tanto como el incidente.

Los contratos obsoletos son la infraestructura fantasma de DeFi.

Son código viejo. Reemplazado. Superado.
Pero aún están en la cadena. Aún ejecutables. Aún peligrosos.

El equipo de Scallop congeló el módulo rápidamente.
Los fondos centrales confirmaron que no se vieron afectados.
Las operaciones ya se reanudaron.
Y se comprometieron a cubrir el 100% de las pérdidas de los usuarios.

Esa última parte es rara. Y es importante.

La mayoría de las exploits en DeFi siguen un guion predecible:

Ocurre el hackeo. El equipo se queda en silencio. La comunidad entra en pánico.
El post-mortem se publica 3 días después. Se prometen reembolsos parciales. Nunca se entregan completamente.

Scallop hizo lo contrario.

Congelación rápida. Total transparencia. Cobertura completa. Operaciones reanudadas.

Eso no es control de daños. Eso es madurez del protocolo.

Ahora aquí está la lección más amplia que esta explotación enseña de nuevo.

Marcamos a principios de esta semana que el Mythos de Anthropic está levantando alarmas en la seguridad de DeFi.

La IA ahora puede escanear contratos inteligentes en busca de vulnerabilidades más rápido que cualquier equipo de auditoría humano.

La vulnerabilidad de Scallop no estaba en su código activo.

Estaba en un código que pensaban que era inofensivo.

Los contratos más peligrosos en DeFi no son los que los equipos están vigilando.

Son los que los equipos dejaron de vigilar.

El suministro de stablecoin de Sui casi se triplicó este año.
Su ecosistema DeFi está creciendo rápido.
El rápido crecimiento y los contratos obsoletos son una combinación que todo el ecosistema necesita auditar.

Scallop manejó esto correctamente.

La pregunta es quién obtiene el siguiente antes que ellos.

#Sui #DeFi #Scallop #Crypto #Security
·
--
Alcista
Alguien acaba de robar $142K del Scallop de $SUI sin ninguna habilidad de hacking. No hay genio de flash loan. No hay manipulación de oráculos. No hay explotación de código. Solo... un contrato antiguo que nadie estaba vigilando. 👀 Aquí está cómo ocurrió 👇 #scallop corre en #sui 💧 Tiene un pool de recompensas para los stakers de sSUI. Actualizó sus contratos hace mucho tiempo. Pero el viejo V2? Todavía está en la cadena. Todavía es llamable. Olvidado — pero no muerto. En #SUI🔥 , los contratos desplegados son inmutables. No puedes eliminarlos. No puedes apagarlos. Simplemente... existen para siempre. El atacante encontró el V2 de noviembre de 2023 — 17 meses de antigüedad — y lo llamó directamente. Sin front end. Sin SDK. Llamada directa al contrato. El bug era vergonzosamente simple: Cada nueva cuenta de staking se suponía que debía registrar un last_index — el timestamp de cuándo alguien comenzó. En el viejo V2, esto nunca fue inicializado. Así que el contrato asumió que alguien había estado #staking desde el primer día. El índice de spool había estado corriendo durante 20 meses. Alcanzó 1.19 mil millones. El atacante stakó 136K sSUI. El contrato calculó 162 billones de puntos de recompensa. El pool tenía 150,000 SUI a una tasa de 1:1. Una transacción. Todo desaparecido. Scallop congeló el contrato. Cubrió el 100% de las pérdidas. Reanudó en menos de 2 horas. Pero aquí está lo que me atormenta: El atacante luego se contactó y ofreció devolver el 80% por una recompensa. Lo que significa que ni siquiera estaban tratando de esconderse. Entraron por la puerta principal de una casa vacía que nadie recordaba que poseían. Esto no es un problema de "$SUI ." Este es un problema de arquitectura #defi . ¿Cuántos contratos antiguos están sentados en tu protocolo favorito ahora mismo?🫵 Auditados una vez. Actualizados. Olvidados. Todavía vivos en la cadena. Los hacks más aterradores no son sofisticados. Son pacientes. {spot}(SUIUSDT)
Alguien acaba de robar $142K del Scallop de $SUI sin ninguna habilidad de hacking.

No hay genio de flash loan.
No hay manipulación de oráculos.
No hay explotación de código.

Solo... un contrato antiguo que nadie estaba vigilando. 👀
Aquí está cómo ocurrió 👇

#scallop corre en #sui 💧
Tiene un pool de recompensas para los stakers de sSUI.
Actualizó sus contratos hace mucho tiempo.

Pero el viejo V2?
Todavía está en la cadena.
Todavía es llamable.
Olvidado — pero no muerto.

En #SUI🔥 , los contratos desplegados son inmutables.
No puedes eliminarlos.
No puedes apagarlos.
Simplemente... existen para siempre.

El atacante encontró el V2 de noviembre de 2023 — 17 meses de antigüedad — y lo llamó directamente.
Sin front end. Sin SDK. Llamada directa al contrato.

El bug era vergonzosamente simple:

Cada nueva cuenta de staking se suponía que debía registrar un last_index — el timestamp de cuándo alguien comenzó.

En el viejo V2, esto nunca fue inicializado.
Así que el contrato asumió que alguien había estado #staking desde el primer día.

El índice de spool había estado corriendo durante 20 meses.
Alcanzó 1.19 mil millones.

El atacante stakó 136K sSUI.
El contrato calculó 162 billones de puntos de recompensa.
El pool tenía 150,000 SUI a una tasa de 1:1.

Una transacción. Todo desaparecido.

Scallop congeló el contrato.
Cubrió el 100% de las pérdidas.
Reanudó en menos de 2 horas.

Pero aquí está lo que me atormenta:

El atacante luego se contactó y ofreció devolver el 80% por una recompensa.
Lo que significa que ni siquiera estaban tratando de esconderse.
Entraron por la puerta principal de una casa vacía que nadie recordaba que poseían.

Esto no es un problema de "$SUI ."
Este es un problema de arquitectura #defi .

¿Cuántos contratos antiguos están sentados en tu protocolo favorito ahora mismo?🫵

Auditados una vez.
Actualizados.
Olvidados.
Todavía vivos en la cadena.

Los hacks más aterradores no son sofisticados.
Son pacientes.
ÚLTIMO MOMENTO: Scallop sufrió un exploit y perdió 150,000 $SUI; cubrirá el 100% de la pérdida. $SUI #scallop
ÚLTIMO MOMENTO: Scallop sufrió un exploit y perdió 150,000 $SUI ; cubrirá el 100% de la pérdida.

$SUI #scallop
·
--
Bajista
🚨 Alerta: #scallop ha sufrido un ataque de vulnerabilidad, perdiendo 150,000 $SUI . Los contratos afectados han sido congelados, Scallop compensará la pérdida en su totalidad. {future}(SUIUSDT)
🚨 Alerta: #scallop ha sufrido un ataque de vulnerabilidad, perdiendo 150,000 $SUI .
Los contratos afectados han sido congelados, Scallop compensará la pérdida en su totalidad.
Después de identificar una explotación que afecta a los contratos secundarios relacionados con el pool de recompensas sSUI Scallop, lo que resultó en pérdidas de aproximadamente 150 mil @SuiNetwork El contrato afectado ha sido congelado. Nuestro contrato principal sigue seguro y solo el pool de recompensas $SUI I ha sido impactado. Todos los demás pools están seguros. #Scallop asumirá el 100% de la pérdida. $SUI {future}(SUIUSDT)
Después de identificar una explotación que afecta a los contratos secundarios relacionados con el pool de recompensas sSUI Scallop, lo que resultó en pérdidas de aproximadamente 150 mil @Sui

El contrato afectado ha sido congelado. Nuestro contrato principal sigue seguro y solo el pool de recompensas $SUI I ha sido impactado. Todos los demás pools están seguros.

#Scallop asumirá el 100% de la pérdida.

$SUI
·
--
Alcista
El Exploit Golpea a Scallop El protocolo Scallop en Sui sufrió un exploit en su pool de recompensas sSUI, resultando en una pérdida de ~150K SUI. No es lo ideal. Pero lo que sucedió después es lo que destaca. El protocolo ha: ➠ Reanudado operaciones rápidamente ➠ Comprometido a cubrir el 100% de las pérdidas de los usuarios ➠ Mantenido transparencia durante el incidente Así es como debería evolucionar DeFi. Los exploits pueden ocurrir, esa es la realidad de la infraestructura en etapas tempranas. Pero lo que separa a los protocolos fuertes de los débiles es la responsabilidad y la respuesta. ➠ Proteger a los usuarios ➠ Comunicar claramente ➠ Asumir responsabilidad Así es como se construye la confianza. En un espacio donde la confianza puede desaparecer de la noche a la mañana, los equipos que se hacen cargo durante las crisis ganan credibilidad a largo plazo. Este es el estándar a seguir. $SUI #Scallop #SUI {spot}(SUIUSDT)
El Exploit Golpea a Scallop

El protocolo Scallop en Sui sufrió un exploit en su pool de recompensas sSUI, resultando en una pérdida de ~150K SUI.

No es lo ideal.

Pero lo que sucedió después es lo que destaca.

El protocolo ha:

➠ Reanudado operaciones rápidamente
➠ Comprometido a cubrir el 100% de las pérdidas de los usuarios
➠ Mantenido transparencia durante el incidente

Así es como debería evolucionar DeFi.
Los exploits pueden ocurrir, esa es la realidad de la infraestructura en etapas tempranas.

Pero lo que separa a los protocolos fuertes de los débiles es la responsabilidad y la respuesta.

➠ Proteger a los usuarios
➠ Comunicar claramente
➠ Asumir responsabilidad

Así es como se construye la confianza.

En un espacio donde la confianza puede desaparecer de la noche a la mañana,
los equipos que se hacen cargo durante las crisis ganan credibilidad a largo plazo.

Este es el estándar a seguir.

$SUI

#Scallop #SUI
Artículo
🛡️ Incidente con Scallop: cómo un contrato viejo se convirtió en el «eslabón débil» de $142,000 La red Sui se convirtió recientemente en el escenario de un ataque maestro al protocolo Scallop. A pesar de que la suma de $142,000 (en tokens SUI) puede parecer pequeña en el ámbito de DeFi, la naturaleza misma de la vulnerabilidad es una lección importante para todos los desarrolladores e inversores. 🔍 ¿Qué pasó? El ataque no fue dirigido al núcleo principal del protocolo, sino a un contrato auxiliar obsoleto del sistema de recompensas (spool V2), desplegado en noviembre de 2023.

🛡️ Incidente con Scallop: cómo un contrato viejo se convirtió en el «eslabón débil» de $142,000

La red Sui se convirtió recientemente en el escenario de un ataque maestro al protocolo Scallop. A pesar de que la suma de $142,000 (en tokens SUI) puede parecer pequeña en el ámbito de DeFi, la naturaleza misma de la vulnerabilidad es una lección importante para todos los desarrolladores e inversores.
🔍 ¿Qué pasó?
El ataque no fue dirigido al núcleo principal del protocolo, sino a un contrato auxiliar obsoleto del sistema de recompensas (spool V2), desplegado en noviembre de 2023.
🚨 ÚLTIMA HORA: El Protocolo Scallop ha sido víctima de un exploit de préstamo flash en la Red Sui. 📉 Están surgiendo detalles de un drenaje de ~$142K que apunta a la piscina de recompensas sSUI mediante manipulación del precio del oráculo. El equipo ha actuado rápidamente para congelar el contrato lateral afectado y se ha comprometido a cubrir el 100% de las pérdidas de los usuarios para asegurar que nadie se quede sin su dinero. 🛡️ Mientras el motor de préstamos central de Scallop sigue seguro, esto sirve como un recordatorio fresco de los riesgos en las estructuras de recompensas DeFi complejas. ¡Mantente seguro y vigila los permisos de tu wallet! 🕵️‍♂️ #SuiNetwork #Scallop #DeFi #BlockchainSecurity $BTC {future}(BTCUSDT) $SUI {future}(SUIUSDT) $ETH {future}(ETHUSDT)
🚨 ÚLTIMA HORA: El Protocolo Scallop ha sido víctima de un exploit de préstamo flash en la Red Sui. 📉
Están surgiendo detalles de un drenaje de ~$142K que apunta a la piscina de recompensas sSUI mediante manipulación del precio del oráculo. El equipo ha actuado rápidamente para congelar el contrato lateral afectado y se ha comprometido a cubrir el 100% de las pérdidas de los usuarios para asegurar que nadie se quede sin su dinero. 🛡️
Mientras el motor de préstamos central de Scallop sigue seguro, esto sirve como un recordatorio fresco de los riesgos en las estructuras de recompensas DeFi complejas.
¡Mantente seguro y vigila los permisos de tu wallet! 🕵️‍♂️ #SuiNetwork #Scallop #DeFi #BlockchainSecurity
$BTC
$SUI
$ETH
🚨 ¡SCALLOP EN SUI EXPLOTADO! HACKERS DRENAN FONDOS 🚨 💥 El Incidente: El protocolo DeFi Scallop en la cadena SUI sufrió una brecha de seguridad 🥷💻 📉 El Daño: Pérdida total de 150,000 SUI 💰❌ ✅ ¡LAS BUENAS NOTICIAS: El equipo confirmó oficialmente ¡CUBRIMIENTO TOTAL! 🛡️💸 ¡TODOS LOS FONDOS DE LOS USUARIOS SERÁN REEMBOLSADOS AL 100% ✅ ¡Están asumiendo toda la responsabilidad para proteger a la comunidad! 🙏⚖️ #Scallop $SUI #Hack #Exploit #DeFi #Security
🚨 ¡SCALLOP EN SUI EXPLOTADO! HACKERS DRENAN FONDOS 🚨

💥 El Incidente:
El protocolo DeFi Scallop en la cadena SUI sufrió una brecha de seguridad 🥷💻

📉 El Daño:
Pérdida total de 150,000 SUI 💰❌

✅ ¡LAS BUENAS NOTICIAS:
El equipo confirmó oficialmente ¡CUBRIMIENTO TOTAL! 🛡️💸
¡TODOS LOS FONDOS DE LOS USUARIOS SERÁN REEMBOLSADOS AL 100% ✅

¡Están asumiendo toda la responsabilidad para proteger a la comunidad! 🙏⚖️

#Scallop $SUI #Hack #Exploit #DeFi #Security
PROTOCOLO SCALLOP BAJO ATAQUE: COMPROMISO DE COMPENSAR EL 100% DE LAS PÉRDIDAS 🏦🔐🛡️ Incidente de seguridad: #scallop , el protocolo de préstamos (lending) líder en el ecosistema Sui, ha confirmado que un contrato secundario relacionado con el grupo de recompensas sSUI ha sido hackeado. La pérdida total se estima en aproximadamente 150,000 Sui. ⚠️💸 Zona de daño: Inmediatamente después de la detección, #ScallopLend congeló el contrato afectado. Es importante destacar que el contrato principal y otros grupos de activos no se vieron afectados, asegurando la seguridad de la mayor parte del capital de los usuarios. 🧊🛡️ Máxima responsabilidad: El equipo de desarrollo de Scallop ha emitido un comunicado oficial asumiendo la total responsabilidad por este incidente. Se comprometen a compensar todas las pérdidas para los usuarios afectados por esta falla de seguridad. 🤝💎 Investigación en curso: Actualmente, el protocolo está colaborando con entidades de seguridad para investigar a fondo la vulnerabilidad y prevenir riesgos similares en el futuro. 🕵️‍♂️🔍 A pesar de que el incidente ha generado algo de preocupación en la comunidad Sui, la rápida respuesta y el compromiso de compensación de Scallop han ayudado a estabilizar la psicología de los inversionistas, reafirmando la reputación del protocolo en la protección de los derechos de los usuarios. $SCA $SUI {future}(SUIUSDT) {alpha}(CT_7840x7016aae72cfc67f2fadf55769c0a7dd54291a583b63051a5ed71081cce836ac6::sca::SCA)
PROTOCOLO SCALLOP BAJO ATAQUE: COMPROMISO DE COMPENSAR EL 100% DE LAS PÉRDIDAS 🏦🔐🛡️

Incidente de seguridad: #scallop , el protocolo de préstamos (lending) líder en el ecosistema Sui, ha confirmado que un contrato secundario relacionado con el grupo de recompensas sSUI ha sido hackeado. La pérdida total se estima en aproximadamente 150,000 Sui. ⚠️💸

Zona de daño: Inmediatamente después de la detección, #ScallopLend congeló el contrato afectado. Es importante destacar que el contrato principal y otros grupos de activos no se vieron afectados, asegurando la seguridad de la mayor parte del capital de los usuarios. 🧊🛡️

Máxima responsabilidad: El equipo de desarrollo de Scallop ha emitido un comunicado oficial asumiendo la total responsabilidad por este incidente. Se comprometen a compensar todas las pérdidas para los usuarios afectados por esta falla de seguridad. 🤝💎

Investigación en curso: Actualmente, el protocolo está colaborando con entidades de seguridad para investigar a fondo la vulnerabilidad y prevenir riesgos similares en el futuro. 🕵️‍♂️🔍

A pesar de que el incidente ha generado algo de preocupación en la comunidad Sui, la rápida respuesta y el compromiso de compensación de Scallop han ayudado a estabilizar la psicología de los inversionistas, reafirmando la reputación del protocolo en la protección de los derechos de los usuarios.
$SCA $SUI
🚨 Alerta de Explotación DeFi: 150K $SUI Robados del Protocolo Scallop Incluso durante el fin de semana, los hackers siguen muy activos. Mientras que la reciente explotación en Kelp DAO—con pérdidas cercanas a $300 millones—todavía no se ha resuelto por completo, otro incidente acaba de surgir. ➡️ Esta vez: Scallop — uno de los protocolos DeFi líderes en Sui Se explotó una vulnerabilidad en un contrato subsidiario relacionado con el pool de sSUI Aproximadamente 150,000 $SUI han sido robados ➡️ Respuesta del equipo Scallop ha anunciado que compensará completamente (100%) todas las pérdidas de los usuarios ⚠️ Lección para los agricultores DeFi Reevalúa tu riesgo vs. recompensa Esta fase del mercado conlleva mayores riesgos de explotación No todos los proyectos podrán cubrir pérdidas como Scallop 👉 Mantente cauteloso. La preservación de capital importa más que perseguir rendimiento $SUI #scallop
🚨 Alerta de Explotación DeFi: 150K $SUI Robados del Protocolo Scallop

Incluso durante el fin de semana, los hackers siguen muy activos.

Mientras que la reciente explotación en Kelp DAO—con pérdidas cercanas a $300 millones—todavía no se ha resuelto por completo, otro incidente acaba de surgir.

➡️ Esta vez: Scallop — uno de los protocolos DeFi líderes en Sui

Se explotó una vulnerabilidad en un contrato subsidiario relacionado con el pool de sSUI
Aproximadamente 150,000 $SUI han sido robados

➡️ Respuesta del equipo
Scallop ha anunciado que compensará completamente (100%) todas las pérdidas de los usuarios

⚠️ Lección para los agricultores DeFi

Reevalúa tu riesgo vs. recompensa
Esta fase del mercado conlleva mayores riesgos de explotación
No todos los proyectos podrán cubrir pérdidas como Scallop

👉 Mantente cauteloso. La preservación de capital importa más que perseguir rendimiento
$SUI #scallop
Con verificación
#Scallop Este exploit del contrato lateral de recompensas sSUI es perfecto para usarlo como un caso de control de riesgos en DeFi. El evento fue así: el contrato lateral de recompensas sSUI de Scallop presentó una vulnerabilidad, con pérdidas de aproximadamente 150k SUI. El equipo luego explicó que el contrato afectado ya fue congelado, los contratos principales están seguros, otros pools de recompensas no se vieron afectados y también cubrirán las pérdidas. Creo que el punto más interesante aquí es la posición del "contrato lateral". Muchos al mirar la seguridad de DeFi se enfocan primero en el pool principal, el núcleo de préstamos, los oráculos, y la lógica de liquidación. Por supuesto, esto es importante, pero a medida que el protocolo corre, a su alrededor aparecen muchos contratos auxiliares: pools de recompensas, estrategias antiguas, herramientas de migración, contratos de eventos. Estos contratos a veces manejan montos más pequeños, tienen menor visibilidad y, en cambio, son más propensos a convertirse en un punto débil. Así que esta vez me enfocaré en el proceso de manejo de eventos. Después de que ocurre, la reacción del protocolo debe ser estándar: primero, congelar el contrato afectado, confirmar el estado del contrato principal, aclarar el alcance del impacto y manejar las pérdidas de los usuarios. Estos pasos son muy importantes. Para los usuarios, también se puede aprender de este caso una forma de verificar: al observar actividades de rendimiento, el APR es solo la entrada; también hay que ver a qué contrato realmente va el capital, de dónde provienen las recompensas y si este pool aún está en mantenimiento activo. Los riesgos de DeFi a menudo están escondidos en detalles muy finos. Especialmente los contratos antiguos que quedaron después de una actualización, los pools de recompensas que todavía tienen saldo después de que finalizan los eventos, o pequeños módulos que no han sido mencionados en mucho tiempo. De hecho, creo que este tipo de eventos tienen un alto valor educativo. El ecosistema acuático debe avanzar hacia un mayor volumen de capital, no solo debe mirar las historias de rendimiento habituales, sino también cómo cada protocolo maneja las colas cuando ocurren problemas. Desglosar este tipo de casos varias veces ayudará a que todos tengan una mayor percepción de riesgos en DeFi.
#Scallop Este exploit del contrato lateral de recompensas sSUI es perfecto para usarlo como un caso de control de riesgos en DeFi.

El evento fue así: el contrato lateral de recompensas sSUI de Scallop presentó una vulnerabilidad, con pérdidas de aproximadamente 150k SUI. El equipo luego explicó que el contrato afectado ya fue congelado, los contratos principales están seguros, otros pools de recompensas no se vieron afectados y también cubrirán las pérdidas.

Creo que el punto más interesante aquí es la posición del "contrato lateral".

Muchos al mirar la seguridad de DeFi se enfocan primero en el pool principal, el núcleo de préstamos, los oráculos, y la lógica de liquidación. Por supuesto, esto es importante, pero a medida que el protocolo corre, a su alrededor aparecen muchos contratos auxiliares: pools de recompensas, estrategias antiguas, herramientas de migración, contratos de eventos.

Estos contratos a veces manejan montos más pequeños, tienen menor visibilidad y, en cambio, son más propensos a convertirse en un punto débil.

Así que esta vez me enfocaré en el proceso de manejo de eventos. Después de que ocurre, la reacción del protocolo debe ser estándar: primero, congelar el contrato afectado, confirmar el estado del contrato principal, aclarar el alcance del impacto y manejar las pérdidas de los usuarios.

Estos pasos son muy importantes.

Para los usuarios, también se puede aprender de este caso una forma de verificar: al observar actividades de rendimiento, el APR es solo la entrada; también hay que ver a qué contrato realmente va el capital, de dónde provienen las recompensas y si este pool aún está en mantenimiento activo.

Los riesgos de DeFi a menudo están escondidos en detalles muy finos. Especialmente los contratos antiguos que quedaron después de una actualización, los pools de recompensas que todavía tienen saldo después de que finalizan los eventos, o pequeños módulos que no han sido mencionados en mucho tiempo.

De hecho, creo que este tipo de eventos tienen un alto valor educativo. El ecosistema acuático debe avanzar hacia un mayor volumen de capital, no solo debe mirar las historias de rendimiento habituales, sino también cómo cada protocolo maneja las colas cuando ocurren problemas.

Desglosar este tipo de casos varias veces ayudará a que todos tengan una mayor percepción de riesgos en DeFi.
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono