По данным Sui Foundation и разработчиков Scallop, протокол кредитования Scallop в сети Sui столкнулся с направленной атакой на безопасность 28 апреля 2026 года, в результате чего без авторизации были выведены примерно 150 000 токенов SUI из пула ликвидности для вознаграждений, что оценивается примерно в 140 000 долларов. Уязвимость была связана с пограничным случаем в компоненте устаревшего смарт-контракта в графиках выпуска токенов. Разработчики внедрили срочное исправление в течение нескольких часов после обнаружения, остановив дальнейшие несанкционированные выводы и предотвратив более широкое системное воздействие. Sui Foundation ускорила внедрение расширенных инструментов для разработчиков и усовершенствовала рамки статического анализа, а команда Scallop запустила всеобъемлющую программу bug bounty и координировала работу с сторонними компаниями по безопасности для проверки оставшихся устаревших контрактов.
Related News
Северокорейские хакеры украли $6B криптовалюту с 2017 года; 76% потерь за 2026 год
Aftermath Finance подверглась атаке: потери составили 1,14 млн, Mysten Labs поддержит полное возмещение пользователям
SWEAT 协议被盗 137.1 亿代币,暂停合约后用户资金完全恢复