Scallop только что был взломан на 150,000 SUI.
Уязвимость находилась в устаревшем контракте на вознаграждения.
Контракт, о котором команда уже знала, что он стар.
Вот полное чтение и почему реакция имеет такое же значение, как и инцидент.
Устаревшие контракты — это призрачная инфраструктура DeFi.
Это старый код. Заменённый. Устаревший.
Но всё ещё сидит на блокчейне. Всё ещё исполняемый. Всё ещё опасный.
Команда Scallop быстро заморозила модуль.
Основные фонды подтвердили, что не пострадали.
Операции уже возобновлены.
И они пообещали покрыть 100% убытков пользователей.
Эта последняя часть редка. И это имеет значение.
Большинство взломов DeFi следуют предсказуемому сценарию:
Взлом происходит. Команда замолкает. Сообщество в панике.
Постмортем публикуется через 3 дня. Обещаны частичные возвраты. Никогда полностью не выполнены.
Scallop сделала наоборот.
Быстрая заморозка. Полная прозрачность. Полное покрытие. Операции возобновлены.
Это не управление ущербом. Это зрелость протокола.
Теперь вот более широкий урок, который этот взлом снова преподносит.
Мы отметили ранее на этой неделе, что Mythos от Anthropic вызывает тревогу в области безопасности DeFi.
ИИ теперь может сканировать смарт-контракты на наличие уязвимостей быстрее любой человеческой аудиторской команды.
Уязвимость Scallop не была в их активном коде.
Она была в коде, который они считали безвредным.
Самые опасные контракты в DeFi — это не те, за которыми команды наблюдают.
Это те, за которыми команды перестали следить.
Стабильный токен Sui почти утроился в этом году.
Его экосистема DeFi быстро растёт.
Быстрый рост и устаревшие контракты — это комбинация, которую всей экосистеме нужно аудитировать.
Scallop справилась с этим правильно.
Вопрос в том, кто получит следующий взлом, прежде чем они это сделают.
#Sui #DeFi #Scallop #Crypto #Security