又一个DeFi协议成为预言机基础设施漏洞的受害者。在Sui生态系统中运行的项目Full Sail在攻击者利用Switchboard服务的漏洞并从三个流动性金库中提取约91,000美元后,正式宣布停止运营。按行业标准来看,这不是一笔灾难性的金额,但对项目本身而言却是致命的。
攻击细节与团队回应
该事件是在监控显示与价格源操纵相关的异常交易时被发现的。本应提供可靠资产价值数据的Switchboard预言机成为漏洞利用的切入点。结果,该协议立即暂停了新存款的接收和奖励的发放,以防止进一步资金外流。
Full Sail团队已表示不打算以原有形式恢复运营。相反,优先事项是向受影响用户返还资金。为此,项目计划动用金库中的自有流动性,若不足,则从储备基金中弥补缺口。这种方法虽然不能保证全额赔偿,但展示了在崩溃情况下维护剩余声誉的尝试。
系统性问题还是偶发失误?
这一案例引发了关于DeFi协议对第三方预言机依赖的更广泛问题。即使是数据中的微小偏差也可能被用于套利攻击,尤其是在流动性较低的资金池中。Full Sail不是第一个,也可能不是最后一个为此领域风险评估不足而付出代价的项目。
在我看来,在损失91,000美元后关闭协议,表明团队看不到其模式的可持续未来。在激烈竞争和对小型DeFi平台信任度下降的背景下,任何故障都可能成为不可逆转的转折点。对市场而言,这是一个教训:预言机审计和操纵场景的压力测试必须是强制性的,而非可选项。用户则应记住,即使是“小型”协议也承载着无法完全对冲的风险。