DeFi-протокол Full Sail, функционировавший в экосистеме Sui, официально объявил о сворачивании деятельности. Причиной стала эксплуатация уязвимости, связанной с оракулом Switchboard, в результате которой злоумышленник вывел порядка $91 000 из трёх хранилищ проекта. Это событие подчёркивает хрупкость даже тщательно продуманных архитектур, когда внешние интеграции становятся точкой отказа.
На данный момент администрация Full Sail уже приостановила приём новых депозитов и начисление вознаграждений. В своём заявлении команда подчёркивает, что приоритетом является возврат средств пользователям. Для этого планируется задействовать собственную ликвидность проекта, а в случае необходимости — покрыть дефицит из резервов, чтобы полностью компенсировать потери пострадавших вкладчиков.
Технические детали инцидента
Хотя точный вектор атаки не раскрыт, инциденты с оракулами обычно связаны с манипуляцией ценовыми фидами или задержками в обновлении данных. В случае с Full Sail, вероятно, злоумышленник использовал расхождение между реальной стоимостью активов и показаниями Switchboard, что позволило ему вывести ликвидность по завышенному курсу. Это типичная проблема для протоколов, полагающихся на один источник данных без дополнительных проверок.
Решение о полном закрытии, а не о частичном восстановлении, выглядит радикальным, но прагматичным. Для небольших проектов потеря $91 000 может оказаться критической с точки зрения репутации и экономической модели. Вместо того чтобы тратить ресурсы на сложный ребрендинг и восстановление доверия, команда выбрала путь упорядоченного выхода, что в текущих рыночных условиях может быть более ответственным шагом перед сообществом.
Мой анализ: Этот случай — очередное напоминание о том, что DeFi-протоколы должны проводить стресс-тесты оракулов и внедрять механизмы экстренной паузы. Инцидент с Full Sail, хоть и незначителен по сумме на фоне крупных взломов, демонстрирует, что даже второстепенные интеграции могут стать фатальными. Рынок Sui, несмотря на технологическую продвинутость, всё ещё нуждается в более зрелых стандартах безопасности для привлечения институционального капитала.