スカロップが15万SUIでハッキングされました。
脆弱性は廃止された報酬契約にありました。
チームはすでに古いことを知っていた契約です。
これが完全な読み物であり、なぜ反応が事件と同じくらい重要なのか。
廃止された契約はDeFiの幽霊インフラです。
それらは古いコード。置き換えられ、優位に立たれました。
しかし、まだオンチェーンに残っており、実行可能で、危険です。
スカロップのチームはモジュールを迅速に凍結しました。
コア資金に影響なしと確認されました。
オペレーションはすでに再開されました。
そして、ユーザーの損失を100%カバーすることを約束しました。
その最後の部分は稀です。そして重要です。
ほとんどのDeFiのハッキングは予測可能なスクリプトに従います:
ハックが発生。チームは静かになる。コミュニティはパニックに陥る。
3日後にポストモーテムが公開される。部分的な返金が約束される。決して完全には実行されない。
スカロップは逆のことをしました。
迅速な凍結。完全な透明性。完全なカバー。オペレーション再開。
それはダメージコントロールではありません。それはプロトコルの成熟です。
さて、今回のハッキングが再び教える広範な教訓です。
今週初めに、アンソロピックのミソスがDeFiセキュリティ全体で警鐘を鳴らしていることに注意しました。
AIは現在、人間の監査チームよりも早く脆弱性のあるスマート契約をスキャンできます。
スカロップの脆弱性は彼らのアクティブなコードにはありませんでした。
それは彼らが無害だと思っていたコードにありました。
DeFiで最も危険な契約は、チームが監視しているものではありません。
それらはチームが監視をやめたものです。
Suiのステーブルコイン供給は今年ほぼ3倍になりました。
そのDeFiエコシステムは急成長しています。
急成長と廃止された契約は、エコシステム全体が監査する必要がある組み合わせです。
スカロップはこれを適切に処理しました。
次のターゲットは、彼らの前に誰になるのかという問いです。
#Sui #DeFi #Scallop #Crypto #Security