DeFi-протокол Full Sail, що функціонував в екосистемі Sui, офіційно оголосив про згортання діяльності. Причиною стала експлуатація вразливості, пов'язаної з оракулом Switchboard, у результаті чого зловмисник вивів близько $91 000 із трьох сховищ проєкту. Ця подія підкреслює крихкість навіть ретельно продуманих архітектур, коли зовнішні інтеграції стають точкою відмови.

На даний момент адміністрація Full Sail уже призупинила прийом нових депозитів і нарахування винагород. У своїй заяві команда підкреслює, що пріоритетом є повернення коштів користувачам. Для цього планується задіяти власну ліквідність проєкту, а в разі необхідності — покрити дефіцит із резервів, щоб повністю компенсувати втрати постраждалих вкладників.

Технічні деталі інциденту

Хоча точний вектор атаки не розкрито, інциденти з оракулами зазвичай пов'язані з маніпуляцією ціновими фідами або затримками в оновленні даних. У випадку з Full Sail, ймовірно, зловмисник використав розбіжність між реальною вартістю активів і показниками Switchboard, що дозволило йому вивести ліквідність за завищеним курсом. Це типова проблема для протоколів, які покладаються на одне джерело даних без додаткових перевірок.

Рішення про повне закриття, а не про часткове відновлення, виглядає радикальним, але прагматичним. Для невеликих проєктів втрата $91 000 може виявитися критичною з точки зору репутації та економічної моделі. Замість того щоб витрачати ресурси на складний ребрендинг і відновлення довіри, команда обрала шлях упорядкованого виходу, що в поточних ринкових умовах може бути більш відповідальним кроком перед спільнотою.

Мій аналіз: Цей випадок — чергове нагадування про те, що DeFi-протоколи повинні проводити стрес-тести оракулів і впроваджувати механізми екстреної паузи. Інцидент із Full Sail, хоч і незначний за сумою на тлі великих зламів, демонструє, що навіть другорядні інтеграції можуть стати фатальними. Ринок Sui, незважаючи на технологічну просунутість, усе ще потребує більш зрілих стандартів безпеки для залучення інституційного капіталу.