تم استغلال Scallop بمبلغ 150,000 SUI.
كانت الثغرة في عقد مكافآت قديم تم إهماله.
عقد كانت تعرفه الفريق بالفعل بأنه قديم.
إليكم القراءة الكاملة ولماذا تهم الاستجابة بقدر الحادث.
العقود المهجورة هي بنية تحتية شبحية في DeFi.
إنها كود قديم. تم استبداله. تم تجاوزه.
لكنها لا تزال موجودة على السلسلة. لا تزال قابلة للتنفيذ. لا تزال خطيرة.
قامت فريق Scallop بتجميد الوحدة بسرعة.
تم تأكيد عدم تأثر الأموال الأساسية.
استؤنفت العمليات بالفعل.
وقد تعهدوا بتغطية 100% من خسائر المستخدمين.
هذا الجزء الأخير نادر. وهو مهم.
معظم عمليات الاستغلال في DeFi تتبع سيناريو متوقع:
يحدث الاختراق. يبقى الفريق هادئًا. يزداد قلق المجتمع.
يتم نشر تقرير لاحق بعد 3 أيام. وعود باسترداد جزئي. لم يتم التسليم بالكامل أبدًا.
فعلت Scallop العكس.
تجميد سريع. شفافية كاملة. تغطية شاملة. استئناف العمليات.
هذا ليس مجرد التحكم في الأضرار. هذه نضوج البروتوكول.
الآن إليكم الدرس الأوسع الذي تعلمه هذا الاستغلال مرة أخرى.
لقد أشرنا في وقت سابق من هذا الأسبوع أن Mythos من Anthropic يثير الإنذارات عبر أمان DeFi.
يمكن للذكاء الاصطناعي الآن مسح العقود الذكية بحثًا عن الثغرات أسرع من أي فريق تدقيق بشري.
لم تكن ثغرة Scallop في كودهم النشط.
كانت في كود كانوا يعتقدون أنه غير ضار.
أخطر العقود في DeFi ليست تلك التي يراقبها الفرق.
إنها تلك التي توقفت الفرق عن مراقبتها.
تضاعف عرض العملة المستقرة Sui تقريبًا هذا العام.
إن نظام DeFi البيئي الخاص بها ينمو بسرعة.
النمو السريع والعقود المهجورة هما مزيج يحتاج النظام البيئي بأكمله إلى تدقيقه.
لقد تعاملت Scallop مع هذا بشكل صحيح.
السؤال هو من سيحصل على التالي قبل أن يفعلوا ذلك.
#Sui #DeFi #Scallop #Crypto #Security