Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
GateRouter
Escolha inteligentemente entre mais de 30 modelos de IA, com 0% de taxas extras
Ataque relâmpago do Scallop drena $142K do contrato de recompensas Sui
A Scallop sofreu um ataque de empréstimo relâmpago no domingo após um explorador drenar cerca de $142.000 de um contrato de recompensas desatualizado vinculado ao seu pool sSUI
ConteúdoContrato Obsoleto Expondo Risco OcultoManipulação de Oráculo Apoia Estratégia de Empréstimo RelâmpagoScallop Retoma Operações Após RevisãoO incidente envolveu aproximadamente 150.000 SUI e pareceu depender de manipulação de oráculo e de uma variável de recompensa não inicializada. A Scallop afirmou que seu protocolo principal permaneceu seguro, os depósitos dos usuários continuaram seguros, e a perda permaneceu limitada a um contrato isolado.
Contrato Obsoleto Expondo Risco Oculto
O exploit da Scallop não visou seu sistema principal de empréstimos ou o código do protocolo atual. Em vez disso, o atacante interagiu com um contrato V2 mais antigo de novembro de 2023 que permaneceu acessível na cadeia, apesar de estar descontinuado. O design de pacote imutável do Sui permite que versões de contratos implantados permaneçam acessíveis, o que transformou código abandonado em uma superfície de ataque negligenciada.
Analistas de segurança disseram que o contrato continha uma falha sutil, mas grave. Quando uma nova conta era adicionada ao pool de recompensas, a variável chamada last_index não foi inicializada. Essa lacuna permitiu que o atacante parecesse elegível para recompensas acumuladas desde o início do pool.
O índice de recompensas cresceu acentuadamente ao longo de cerca de 20 meses. Após apostar 136.000 sSUI, o atacante recebeu crédito por 162 trilhões de pontos de recompensa. Como o pool usava uma taxa de troca de recompensa de um para um, esses pontos se converteram em cerca de 162.000 SUI. O pool continha apenas 150.000 SUI, então o atacante drenou o saldo disponível.
Manipulação de Oráculo Apoia Estratégia de Empréstimo Relâmpago
Analistas também apontaram para a manipulação das feeds de preço personalizadas do oráculo da Scallop. O atacante supostamente reduziu as taxas de SUI e USDC, tomou emprestado ativos a preços distorcidos e pagou o empréstimo relâmpago dentro da mesma transação. A diferença restante tornou-se o lucro do atacante.
A transação seguiu um padrão conhecido de exploração em DeFi, mas sua execução pareceu altamente direcionada. O atacante evitou rotas ativas e caminhos padrão de SDK, usando então código antigo que ainda tinha acesso na cadeia. Dados na cadeia posteriormente mostraram os fundos roubados sendo transferidos por um serviço de mistura baseado em Sui, o que pode dificultar os esforços de recuperação.
Scallop Retoma Operações Após Revisão
A Scallop pausou as atividades após detectar o exploit, e depois descongelou seus contratos principais. A equipe afirmou que os depósitos e retiradas foram retomados normalmente e enfatizou que o problema não afetou os fundos dos usuários. O atacante supostamente entrou em contato com a Scallop e ofereceu devolver 80 por cento dos fundos em troca de uma recompensa de white-hat.
O caso acrescenta a um abril difícil para a segurança em DeFi. Vários incidentes importantes neste mês vieram de contratos antigos, adaptadores e camadas de infraestrutura, e não de sistemas centrais do protocolo. As perdas relatadas durante os incidentes de abril ultrapassaram $600 milhões até a metade do mês, com Kelp DAO e Drift Protocol contribuindo com a maior parte dos danos. O caso da Scallop mostra como código não utilizado ainda pode criar riscos ativos. Também destaca por que as equipes devem monitorar cada pacote implantado, não apenas a versão mais recente auditada.