Sui 鏈 DeFi 借貸協議 Scallop 遭駭,舊版合約漏洞致 15 萬 SUI 被盜

鏈新聞abmedia
SUI5.47%
LTC3.55%

Sui 鏈上 DeFi 借貸協議 Scallop 於官方 X 帳號(@Scallop_io)發布安全事件通知,證實平台遭到攻擊。Scallop 表示,團隊發現一個與 sSUI spool 獎勵池相關的側合約(side contract)遭到利用,造成約 15 萬枚 SUI 損失。Scallop 強調,受影響合約已被凍結,核心合約仍然安全,僅 sSUI 獎勵池受到波及。

在後續更新中,Scallop 進一步說明:「核心合約已解凍,所有操作已恢復。此問題與核心協議無關,僅限於一個已棄用的獎勵合約。使用者存款未受影響,所有資金安全無虞,存提款功能已恢復正常。」團隊承諾將分享更多細節,並持續監控與強化協議安全。

前 NEAR 核心成員 Vadim:問題出在 17 個月前的舊版套件

針對此次事件,前 NEAR 核心開發者 Vadim(@zacodil) 在 X 上發表深度技術分析,揭露漏洞細節。Vadim 指出,攻擊者非常清楚該呼叫哪一個已棄用的套件。「不是當前運行中的程式碼,也不是 SDK 路徑,而是 2023 年 11 月的一個舊版 V2,數月來無人使用。這要嘛是深度逆向工程,要嘛就是有人早就知道該往哪裡找。這個漏洞已經潛伏了 17 個月。

Vadim 解釋,spool 會追蹤一個隨著獎勵分配而增長的 index。每個用戶帳戶在質押時,原本應該記錄當下的 last_index,這樣賺取的點數計算公式為:質押量 × (current_index − last_index),使用者只能從加入時起賺取獎勵。

但在已棄用的 V2 套件中,當建立全新的 spool_account 時,last_index 並未被初始化,仍保持為 0。因此當 update_points 執行時,計算結果變成:點數 = 質押量 × (current_index − 0) = 質押量 × 完整歷史指數。使用者被記入自 2023 年 8 月 spool 建立以來累積的所有獎勵。

Vadim 提供具體數據:spool 指數在 20 個月間成長到 11.9 億。攻擊者質押 13.6 萬枚 sSUI,瞬間獲得 162 兆點數的記入。由於獎勵池採 1:1 兌換比例(分子與分母皆為 1),162 兆點數直接轉換為價值 16.2 萬枚 SUI 的獎勵。但獎勵池內僅有 15 萬枚 SUI,因此被全數抽乾。

4 月鏈上安全事件皆發生在周邊系統

Vadim 說明,正常使用者透過 SDK 使用新套件,新套件已修復 last_index 同步問題。舊版 V2 套件之所以仍留在鏈上,是因為 Sui 套件具有不可變性。—一旦發布,每個舊版本都將永遠可被呼叫。共享的 Spool 與 RewardsPool 物件接受來自任何版本的呼叫,攻擊者繞過 SDK,直接命中舊版程式碼路徑。

Vadim 將此歸類為「Sui 過時套件類漏洞」。他指出,正確的修復方式需要在共享物件上加入版本欄位,並在每個函式中加入 assert!(version == CURRENT_VERSION) 檢查。沒有這個機制,每一個過去發布的套件版本都將永遠是活生生的攻擊面。

Vadim 進一步點出,本月多數攻擊事件都不是發生在核心協議程式碼,而是周邊系統:

KelpDAO:RPC 基礎設施

Litecoin:MWEB 隱私層

Aethir:周邊轉接器的存取控制

Scallop:被遺忘的舊版套件

這篇文章 Sui 鏈 DeFi 借貸協議 Scallop 遭駭,舊版合約漏洞致 15 萬 SUI 被盜 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

穩定主網 v1.3.0 升級將於 5 月 13 日在區塊高度 24,077,500 啟動

根據 Foresight News,Stable 的主網 v1.3.0 升級將於 5 月 13 日 15:00 UTC 在區塊高度 24,077,500 啟動。此次升級透過強化對已預先編譯執行(precompiled execution)的保護、修復 EVM 執行不一致性,以及提升網路共識來增強執行安全性,並改進

GateNews3分鐘前

SoFi 在 Solana 上推出 SoFiUSD,稱其成本更低且速度更快

根據 SoFi 負責人 Ben Reynolds 的說法,SoFi Technologies 將於週二(5 月 5 日)在 Solana 上推出其 SoFiUSD 穩定幣。此舉是在該公司於 2025 年 12 月首次亮相 SoFiUSD 之後,SoFiUSD 是由 SoFi Bank 發行、完全有準備金的美元穩定幣。 「我們認為,這是用於支付的正確鏈,pa

GateNews56分鐘前

State Street 與 Galaxy 於 Solana 推出 SWEEP 基金並由 $200M Ondo 投資

根據週二的一則公告,State Street 和 Galaxy 已在 Solana 上推出 State Street Galaxy Onchain Liquidity Sweep Fund(SWEEP),這是一種代幣化投資工具,能夠讓投資者將穩定幣掃入一種可獲利的資產,以實現 24/7 的鏈上資金管理。Ondo Finance

GateNews1小時前

比特幣因基於 STRC 的鏈上生態系統啟動預期而上漲,5 月 6 日

根據 Digital Asset 的主編 朴尚赫(Park Sang-hyuk)所述,由於市場對 Strategy 以 STRC 為基礎的鏈上生態系啟動的期待升溫,Bitcoin 在 5 月 6 日上漲。STRC 是來自全球最大比特幣持有者 Strategy 的永續優先股代幣,目前正被定位為抵押品

GateNews1小時前

Toncoin 在 24 小時內飆升 36%,因 Telegram 接管 TON 網路並將費用砍至 0.0005 美元

根據 Telegram 創辦人 Pavel Durov 的說法,Toncoin 在 Telegram 宣布將直接接管 The Open Network(TON)的營運控制權、取代 TON Foundation 後的 24 小時內上漲 36%。該代幣一度攀升至約 1.86 美元,創下四個月以來新高。該

GateNews2小時前
留言
0/400
暫無留言