DeFi-протокол Full Sail на блокчейне SuiSUI$0.7652+5.32% объявил о сворачивании деятельности после того, как злоумышленник вывел около $91 000 из трёх хранилищ. Атака стала возможной из-за инцидента у оракула Switchboard — сервиса, поставляющего внешние данные в смарт-контракты.
Почему атака через Switchboard поставила крест на проекте
Инцидент затронул три хранилища протокола, которые использовали данные от оракула Switchboard. После атаки команда Full Sail приняла решение полностью прекратить работу, а не восстанавливать функциональность. Сумма ущерба относительно невелика по меркам индустрии, однако для небольшого протокола она оказалась фатальной: потери в размере $91 000 поставили под вопрос дальнейшую экономическую целесообразность развития проекта.
Это уже не первый подобный инцидент: ранее протокол More Markets потерял $9,3 млн из-за эксплойта с ликвидным стейкингом.
Даже небольшие уязвимости в инфраструктуре оракулов могут привести к полной остановке DeFi-протокола.
Роль оракулов: почему сбой одного сервиса рушит весь протокол
Оракулы — это мосты между блокчейном и внешним миром. Они передают смарт-контрактам данные о ценах активов, курсах и других параметрах. Если оракул передаёт некорректные данные, злоумышленники могут использовать это для манипуляций и вывода средств. В случае с Full Sail инцидент у Switchboard позволил атакующему воспользоваться ошибкой в работе протокола.
Напомним, что в конце августа Cronos останавливал сеть после эксплойта Tectonic на $75 млн.
Подобные атаки на DeFi-проекты через уязвимости оракулов остаются одной из самых распространённых угроз в индустрии, несмотря на развитие технологий безопасности. Протоколы, зависящие от сторонних оракулов, должны проводить дополнительные аудиты безопасности и продумывать сценарии сбоев — вопрос лишь в том, сколько проектов сделают выводы до того, как столкнутся с аналогичной проблемой.
Что будет с пользователями хранилищ Full Sail
Точные сроки и порядок возврата средств пользователям пока не раскрываются. Команда Full Sail лишь подтвердила факт закрытия после инцидента, не уточняя деталей компенсаций. Пользователям хранилищ, затронутых атакой, стоит ожидать официальных объявлений от проекта.
Этот случай подчёркивает важность диверсификации рисков при использовании DeFi-сервисов: даже проверенные протоколы могут столкнуться с непредвиденными проблемами в инфраструктуре, на которой они построены.
Останется ли убыток в $91 000 на совести пострадавших пользователей или команда найдёт способ частичной компенсации — пока открытый вопрос. Для индустрии этот кейс станет ещё одним напоминанием о том, что безопасность DeFi-протокола зависит не только от его собственного кода, но и от надёжности каждого внешнего сервиса в цепочке.