Sui 上的 Scallop Protocol 遭遇閃電貸攻擊,$142K 透過預言機操縱被掏空

SUI0.76%

Gate News 消息,4 月 26 日——Scallop Protocol 是一個部署在 Sui 區塊鏈上的借貸平台,遭遇針對其 sSUI 獎勵池連結的已棄用側合約的閃電貸(flash loan)漏洞利用攻擊,導致約損失 142,000 美元 (150,000 SUI)。該攻擊利用預言機價格供給操縱,透過人為壓低 SUI/USDC 的匯率來扭曲借貸資產價格,並讓攻擊者在同一筆交易中償還閃電貸,同時攫取差額。

核心問題源自一個在 2023 年 11 月部署的已棄用 V2 合約,該合約在鏈上仍可被呼叫。在這份過時合約中,一個名為 “last_index” 的關鍵變數在建立新帳戶時從未被初始化。此缺陷使攻擊者能以作為自該池啟動以來就一直在質押的身分來領取獎勵。由於獎勵指標在 20 個月內成長到 19.1 億,攻擊者質押了 136,000 sSUI,但卻獲得 162 兆點數的認列。由於獎勵池以 1:1 的匯率運作,這些點數會直接轉換為 162,000 SUI 等值的獎勵。該池僅包含 150,000 SUI,所有資金均被掏空。鏈上資料顯示,被竊資金很快透過混幣服務(mixing service)進行路由,導致追償工作變得複雜。

Scallop 的團隊回應是先暫停運作,隨後解凍核心合約並恢復所有操作。該協定確認此漏洞僅限於已棄用的獎勵合約,不影響核心協定或使用者存款,所有資金仍保持安全。攻擊者其後聯繫團隊,提出在換取白帽懸賞(white-hat bounty)的條件下歸還被竊資金的 80%,而此事件目前正在調查中。團隊將審查該缺陷如何在先前由 OtherSec 與 MoveBit 等公司進行的審計中逃過檢測。

SUI 價格在遭到攻擊後依然保持韌性,在攻擊後 24 小時內上漲約 2%,並以 0.94 美元交易,日交易量約為 $187 百萬。此事件反映 2026 年 4 月更廣泛的趨勢:大型 DeFi 漏洞攻擊正鎖定已棄用合約與基礎設施層,而非核心協定邏輯;在該月份的 12 起重大事件中,累計損失超過 $600 百萬。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

$292M 加密攻擊迫使 DeFi 安全重新思考

根據 CoinDesk 報導,今年最大的加密駭客攻擊與 DeFi 危機正迫使產業內部人士重新思考風險、安全性以及市場結構。該事件價值 2.92 億美元,隨著華爾街推動上鏈,這也引發外界對該產業是否已做好機構資本準備的疑慮

Crypto Frontier3小時前

$292M DeFi 駭客提示安全性重新思考

根據 CoinDesk 報導,一起價值 2.92 億美元的加密貨幣駭客事件已成為今年最大的 DeFi 危機,迫使產業內部人士重新思考風險管理、安全協議與市場結構。 該事件發生之際,華爾街仍持續推進上鏈,進一步加劇對

Crypto Frontier9小時前

Zcash 基金會於 5 月 2 日發布 Zebra 4.4.0,修復多項共識層級的安全性漏洞

根據 Zcash Foundation,Zebra 4.4.0 於 5 月 2 日發布,以修復多項共識層級的安全漏洞,並強烈建議所有節點操作員立即升級。此更新修補了可能導致新區塊發現停止的拒絕服務缺陷,以及區塊簽名運作問題

GateNews15小時前

DeFi 在 4 月遭受 6.06 億美元損失;Drift、Kelp DAO 佔 95%

DeFi 協議在 4 月遭遇重大損失,總計 6.06 億美元,其中有 12 個協議在不到三週的時間內成為攻擊目標。Drift 與 Kelp DAO 造成了大部分損害,損失分別為 2.85 億美元與 2.92 億美元,約佔 95% o

GateNews15小時前

MEV 機器人透過 Meteora ANB 交易池漏洞將 0.22 美元兌換為 696,000 美元

根據 SolanaFloor,MEV 機器人利用 Meteora 的 ANB 池中的漏洞,透過單一交易將 0.22 美元的 USDC 轉換為 696,000 USDC。攻擊後,ANB 代幣下跌 99%。

GateNews15小時前
留言
0/400
GateUser-fb07bde7vip
· 04-29 10:54
堅定HODL💎
查看原文回復0