Scallop Protocol en Sui afectado por un ataque con préstamo flash, $142K Drenado mediante manipulación de oráculos

SUI1,87%

Mensaje de Gate News, 26 de abril — Scallop Protocol, una plataforma de préstamos en la blockchain Sui, sufrió un exploit de préstamo flash que apuntó a un contrato secundario en desuso vinculado a su fondo de recompensas de sSUI, lo que resultó en una pérdida de aproximadamente $142,000 (150,000 SUI). El ataque explotó la manipulación del feed de precios del oráculo para reducir artificialmente los tipos de cambio SUI/USDC y pedir prestados activos a precios distorsionados, y el atacante devolvió el préstamo flash dentro de la misma transacción, embolsándose la diferencia.

El problema central se debió a un contrato V2 en desuso desplegado en noviembre de 2023 que permanecía invocable en cadena. En ese contrato desactualizado, una variable crítica llamada “last_index” nunca se inicializó cuando se creaban cuentas nuevas. Este fallo permitió al atacante reclamar recompensas como si hubiera estado haciendo staking desde el inicio del fondo. Con el índice de recompensas creciendo hasta 1.19 mil millones durante 20 meses, el atacante hizo staking de 136,000 sSUI pero recibió crédito por 162 billones de puntos. Como el fondo de recompensas funcionaba con una tasa de intercambio 1:1, esos puntos se convirtieron directamente en recompensas equivalentes a 162,000 SUI. El fondo contenía solo 150,000 SUI y todo el capital fue drenado. Los datos on-chain muestran que los fondos robados se enrutaron rápidamente a través de un servicio de mezcla, lo que complica los esfuerzos de recuperación.

El equipo de Scallop respondió pausando temporalmente las operaciones antes de desbloquear los contratos principales y reanudar todas las actividades. El protocolo confirmó que el exploit estuvo aislado al contrato de recompensas en desuso y no afectó al protocolo principal ni a los depósitos de los usuarios, y que todos los fondos permanecieron a salvo. Posteriormente, el atacante se puso en contacto con el equipo ofreciendo devolver el 80% de los fondos robados a cambio de una recompensa tipo white-hat, y el incidente ahora está bajo investigación. El equipo revisará cómo el fallo escapó a la detección durante auditorías previas realizadas por firmas como OtherSec y MoveBit.

El precio de SUI se mantuvo sólido tras el exploit, subiendo aproximadamente un 2% en las 24 horas posteriores al ataque y cotizando a $0.94 con un volumen de operaciones diario de alrededor de $187 million. El incidente refleja una tendencia más amplia en abril de 2026, donde los grandes exploits de DeFi han atacado contratos en desuso y capas de infraestructura en lugar de la lógica del protocolo principal, con pérdidas acumuladas que superan $600 million en 12 incidentes importantes durante el mes.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Cientos de carteras de Ethereum hackeadas simultáneamente, los activos fueron transferidos

Cientos de carteras de Ethereum (ETH), incluidas algunas inactivas durante más de siete años, fueron comprometidas simultáneamente en un evento de transacción inusual en la red de Ethereum, según Coin Bureau y la comunidad de criptomonedas. Los activos de las carteras afectadas se movieron a la misma dirección,

CryptoFrontierhace1h

La seguridad de los activos digitales va más allá de las claves cuando Bitgo añade controles de 5 capas

Bitgo está impulsando la seguridad de activos digitales más allá de las claves privadas con un modelo de transacciones de cinco capas diseñado para detener la manipulación antes de la ejecución. El sistema verifica la intención, el dispositivo, la identidad, el comportamiento y la política, apuntando a los riesgos antes de que las transacciones se finalicen. Aspectos clave: Bitgo introdujo cinco

Coinpediahace3h

La plataforma DeFi de Carrot cierra como la primera víctima del exploit del protocolo $285M Drift

Según el anuncio de Carrot del 30 de abril, el protocolo DeFi de rendimiento basado en Solana está cerrando de forma permanente, convirtiéndose en la primera plataforma en cerrar como resultado directo del exploit del Drift Protocol por 285 millones de dólares a principios de abril. El equipo de Carrot indicó en una publicación en X que el hack de Drift fue

GateNewshace4h

Los hacks de criptomonedas alcanzan un máximo histórico en abril con más de 20 exploits y más de 600 millones de dólares en pérdidas

Según DeFi Llama, el número de hackeos de DeFi alcanzó un máximo histórico en abril, con más de 20 exploits que marcaron el mes más hackeado en la historia de las criptomonedas por número de incidentes. Las pérdidas totales superaron los 600 millones de dólares, con el exploit de 292 millones de dólares de KelpDAO y el hack de 280 millones de dólares del protocolo Drift Protocol ubicándose como los …

GateNewshace10h

Espías norcoreanos atacaron Drift en la operación de robo $285M Theft

## Operación de robo en Drift Espías respaldados por el Estado de Corea del Norte llevaron a cabo una operación en persona dirigida a la plataforma de criptomonedas Drift para drenar 285 millones de dólares, según informes. La operación implicó meses de interacción directa con el objetivo. ## Amenaza cibernética norcoreana más amplia Según un se

CryptoFrontierhace12h

Purrlend sufre una brecha de seguridad de 1,52 millones de dólares el 25 de abril en HyperEVM y MegaETH

Según el informe oficial de incidente de Purrlend, el 25 de abril, el protocolo sufrió una brecha de seguridad que provocó aproximadamente 1,52 millones de dólares en pérdidas en las implementaciones de HyperEVM y MegaETH. Los atacantes comprometieron una wallet multisig 2/3 y se otorgaron privilegios de administrador, incluyendo

GateNewshace12h
Comentar
0/400
GateUser-fb07bde7vip
· 04-29 10:54
Firme HODL💎
Ver originalesResponder0