Ещё один DeFi-протокол стал жертвой уязвимости в инфраструктуре оракулов. Проект Full Sail, функционировавший в экосистеме Sui, официально объявил о сворачивании деятельности после того, как злоумышленник использовал брешь в работе сервиса Switchboard и вывел порядка $91 000 из трёх хранилищ ликвидности. Это не катастрофическая сумма по меркам индустрии, но она стала фатальной для самого проекта.

Детали атаки и реакция команды

Инцидент был обнаружен в момент, когда мониторинг показал аномальные транзакции, связанные с манипуляцией ценовыми фидами. Оракулы Switchboard, которые должны были обеспечивать достоверные данные о стоимости активов, стали точкой входа для эксплойта. В результате протокол немедленно приостановил приём новых депозитов и начисление вознаграждений, чтобы предотвратить дальнейший отток средств.

Команда Full Sail уже заявила, что не намерена восстанавливать работу в прежнем виде. Вместо этого приоритетом становится возврат средств пострадавшим пользователям. Для этого проект планирует задействовать собственную ликвидность из казначейства, а в случае нехватки — покрыть дефицит из резервных фондов. Такой подход, хоть и не гарантирует полного возмещения, демонстрирует попытку сохранить остатки репутации в условиях коллапса.

Системная проблема или разовая ошибка?

Этот случай поднимает более широкий вопрос о зависимости DeFi-протоколов от сторонних оракулов. Даже небольшие расхождения в данных могут быть использованы для арбитражных атак, особенно в пулах с низкой ликвидностью. Full Sail — не первый и, вероятно, не последний проект, который платит за недооценку рисков в этой области.

С моей точки зрения, закрытие протокола после потери $91 000 — это сигнал о том, что команда не видела устойчивого будущего для своей модели. В условиях жёсткой конкуренции и снижения доверия к малым DeFi-платформам, любой сбой может стать точкой невозврата. Для рынка это урок: аудит оракулов и стресс-тестирование сценариев манипуляции должны быть обязательными, а не опциональными. Пользователям же стоит помнить, что даже «небольшие» протоколы несут в себе риски, которые невозможно полностью застраховать.