يستنزف استغلال الإسكالوب 150 ألف وحدة SUI، لكن ماذا عن السيولة الأساسية والثقة؟

أدى حادث أمني إلى تعطيل مجموعة مكافآت Scallop’s Sui [$SUI] مؤخرًا. ولكن لحسن الحظ، تم احتواء الضرر ضمن طبقة عقد ضيقة. استنزفت هذه الثغرة حوالي 150 ألف دولار من واجهة SUI، مما يشير إلى وجود ثغرة أمنية في وحدة جانبية بدلاً من البنية الأساسية الأساسية.
ومع ظهور هذه المشكلة، قام الفريق بتجميد العقد المتأثر، مما حد من المزيد من الخسائر واستقرار تعرض المستخدم. وظلت المجمعات الأساسية سليمة، مما أكد على كيفية عزل التصميم المعياري للبروتوكول للمخاطر بشكل فعال. وقد أدت هذه الاستجابة إلى تقليل فرصة حدوث صدمة سيولة واسعة النطاق عبر النظام البيئي أيضًا.
المصدر: X
والأهم من ذلك، أن الحدث سلط الضوء على كيف يمكن للعقود الطرفية أن تسبب مخاطر خفية. ساعد قرار Scallop بتغطية 100% من الخسائر على استعادة الثقة، في حين أن الحذر المستمر قد يؤثر على نشاط المستخدم وديناميكيات الثقة على المدى القصير.
أدى خطأ العقد القديم إلى استنزاف مبلغ 150 ألف دولار أمريكي
تم الكشف عن الاستغلال من خلال مسار العقد الذي تم تجاهله، مما يوضح للمهاجم أنه يفهم بالضبط المكان الذي يجب أن يضربه. تضمنت المعاملة تدفق حوالي 150,098 دولارًا أمريكيًا من SUI إلى حساب واحد، مما يؤكد استنزاف المجمع.
حدث هذا لأن عقد V2 القديم لم يقم بتعيين الفهرس الأخير للمستخدم عند التوقيع المساحي. ونتيجة لذلك، قام النظام بحساب المكافآت من البداية وليس منذ بدء عملية الستاكينغ.
المصدر: X
ومع نمو مؤشر التخزين المؤقت إلى حوالي 1.19 مليار، تضاعفت حصة المهاجم البالغة 136 ألفًا من sSUI على الفور. أدى هذا إلى تضخم المكافآت إلى حوالي 150 ألف دولار أمريكي، والتي تدفقت بعد ذلك إلى محفظة واحدة.
على الرغم من أن العقود الأساسية ظلت آمنة، إلا أن هذا الحدث كان دليلاً على كيف يمكن لمسارات التعليمات البرمجية المنسية أن تخلق مخاطر خفية، مما يؤثر على الثقة وثقة المستخدم على المدى القصير.
الاستقرار بعد الاستغلال مع استمرار ثقة المستخدم
بعد هذا الاستغلال، استعاد Scallop العمليات، مما يشير إلى التعافي الخاضع للرقابة بدلاً من الفشل النظامي. تم استئناف العقود الأساسية حيث ظلت المشكلة معزولة في وحدة المكافآت الموقوفة.
المصدر: X
وقد طمأن هذا الاحتواء المستخدمين، خاصة وأن الودائع ظلت آمنة واستمرت عمليات السحب بشكل طبيعي. ونتيجة لذلك، احتفظ خط الائتمان المحدود بما يقرب من 22.37 مليون دولار ــ وهي علامة على عدم وجود تدفقات فورية إلى الخارج بسبب الذعر. يشير هذا الاستقرار إلى أن المستخدمين قد أدركوا النطاق المحدود للانتهاك.
ومع ذلك، فقد سلطت هذه الاستجابة الضوء أيضًا على مشكلة أعمق، حيث تقوم الوحدات الطرفية بتوسيع سطح الهجوم إلى ما هو أبعد من المنطق الأساسي الذي تم تدقيقه. ورغم صمود الثقة في الوقت الراهن، فإن الثقة المستدامة ستعتمد على استمرار استقرار التدفقات. وإذا ظلت قيمة القيمة المضافة ثابتة أو نمت، فسوف تتعزز الثقة، في حين قد تستمر التدفقات الخارجية المتأخرة في الظهور مع قيام المستخدمين بإعادة تقييم مخاطر البروتوكول.
الملخص النهائي
تم احتواء استغلال Scallop's Sui [$SUI] بعد أن كشفت خسارة SUI بقيمة 150 ألف دولار عن مخاطر العقود القديمة دون تعطيل السيولة الأساسية.
حافظت شركة Scallop's TVL على ثباتها بالقرب من 22.37 مليون دولار، وستعتمد الثقة الحيوية المستدامة على ما إذا كان المستخدمون يتجاهلون نقاط الضعف الطرفية أو يقللون من التعرض لها.