Scallop acabou sendo explorado por 150.000 SUI.
A vulnerabilidade estava em um contrato de recompensas depreciado.
Um contrato que a equipe já sabia que estava ultrapassado.
Aqui está a leitura completa e por que a resposta é tão importante quanto o incidente.
Contratos depreciados são a infraestrutura fantasma do DeFi.
Eles são código antigo. Substituído. Superado.
Mas ainda estão na blockchain. Ainda executáveis. Ainda perigosos.
A equipe da Scallop congelou o módulo rapidamente.
Fundos principais confirmados como não afetados.
As operações já foram retomadas.
E prometeram cobrir 100% das perdas dos usuários.
Essa última parte é rara. E importa.
A maioria das explorações DeFi segue um roteiro previsível:
O hack ocorre. A equipe fica em silêncio. A comunidade entra em pânico.
Post-mortem publicado 3 dias depois. Reembolsos parciais prometidos. Nunca totalmente entregues.
A Scallop fez o oposto.
Congelamento rápido. Total transparência. Cobertura completa. Operações retomadas.
Isso não é controle de danos. Isso é maturidade de protocolo.
Agora aqui está a lição mais ampla que essa exploração ensina novamente.
Nós sinalizamos no início desta semana que o Mythos da Anthropic está levantando alarmes sobre a segurança no DeFi.
A IA agora pode escanear contratos inteligentes em busca de vulnerabilidades mais rápido do que qualquer equipe de auditoria humana.
A vulnerabilidade da Scallop não estava no código ativo deles.
Estava em um código que eles achavam inofensivo.
Os contratos mais perigosos no DeFi não são aqueles que as equipes estão vigiando.
São aqueles que as equipes pararam de vigiar.
O suprimento de stablecoin da Sui quase triplicou este ano.
O ecossistema DeFi está crescendo rapidamente.
Crescimento rápido e contratos depreciados são uma combinação que todo o ecossistema precisa auditar.
A Scallop lidou com isso da maneira certa.
A pergunta é quem vai pegar o próximo antes que eles façam.
#Sui #DeFi #Scallop #Crypto #Security
A vulnerabilidade estava em um contrato de recompensas depreciado.
Um contrato que a equipe já sabia que estava ultrapassado.
Aqui está a leitura completa e por que a resposta é tão importante quanto o incidente.
Contratos depreciados são a infraestrutura fantasma do DeFi.
Eles são código antigo. Substituído. Superado.
Mas ainda estão na blockchain. Ainda executáveis. Ainda perigosos.
A equipe da Scallop congelou o módulo rapidamente.
Fundos principais confirmados como não afetados.
As operações já foram retomadas.
E prometeram cobrir 100% das perdas dos usuários.
Essa última parte é rara. E importa.
A maioria das explorações DeFi segue um roteiro previsível:
O hack ocorre. A equipe fica em silêncio. A comunidade entra em pânico.
Post-mortem publicado 3 dias depois. Reembolsos parciais prometidos. Nunca totalmente entregues.
A Scallop fez o oposto.
Congelamento rápido. Total transparência. Cobertura completa. Operações retomadas.
Isso não é controle de danos. Isso é maturidade de protocolo.
Agora aqui está a lição mais ampla que essa exploração ensina novamente.
Nós sinalizamos no início desta semana que o Mythos da Anthropic está levantando alarmes sobre a segurança no DeFi.
A IA agora pode escanear contratos inteligentes em busca de vulnerabilidades mais rápido do que qualquer equipe de auditoria humana.
A vulnerabilidade da Scallop não estava no código ativo deles.
Estava em um código que eles achavam inofensivo.
Os contratos mais perigosos no DeFi não são aqueles que as equipes estão vigiando.
São aqueles que as equipes pararam de vigiar.
O suprimento de stablecoin da Sui quase triplicou este ano.
O ecossistema DeFi está crescendo rapidamente.
Crescimento rápido e contratos depreciados são uma combinação que todo o ecossistema precisa auditar.
A Scallop lidou com isso da maneira certa.
A pergunta é quem vai pegar o próximo antes que eles façam.
#Sui #DeFi #Scallop #Crypto #Security

