El protocolo DeFi Full Sail, que operaba en el ecosistema Sui, anunció oficialmente el cese de sus actividades. La causa fue la explotación de una vulnerabilidad relacionada con el oráculo Switchboard, que permitió a un atacante retirar alrededor de $91,000 de tres bóvedas del proyecto. Este evento subraya la fragilidad incluso de arquitecturas cuidadosamente diseñadas cuando las integraciones externas se convierten en puntos de fallo.

Por el momento, la administración de Full Sail ya ha suspendido la recepción de nuevos depósitos y la acumulación de recompensas. En su comunicado, el equipo enfatiza que la prioridad es devolver los fondos a los usuarios. Para ello, se planea utilizar la liquidez propia del proyecto y, si es necesario, cubrir el déficit con reservas para compensar completamente las pérdidas de los depositantes afectados.

Detalles técnicos del incidente

Aunque el vector exacto del ataque no se ha revelado, los incidentes con oráculos suelen estar relacionados con la manipulación de fuentes de precios o retrasos en la actualización de datos. En el caso de Full Sail, es probable que el atacante aprovechara la discrepancia entre el valor real de los activos y las lecturas de Switchboard, lo que le permitió retirar liquidez a una tasa inflada. Este es un problema típico para protocolos que dependen de una única fuente de datos sin verificaciones adicionales.

La decisión de cerrar por completo, en lugar de una recuperación parcial, parece radical pero pragmática. Para proyectos pequeños, la pérdida de $91,000 puede ser crítica en términos de reputación y modelo económico. En lugar de gastar recursos en un complejo cambio de marca y restauración de la confianza, el equipo eligió una salida ordenada, lo que en las condiciones actuales del mercado podría ser un paso más responsable hacia la comunidad.

Mi análisis: Este caso es otro recordatorio de que los protocolos DeFi deben realizar pruebas de estrés de oráculos e implementar mecanismos de pausa de emergencia. El incidente con Full Sail, aunque insignificante en monto en comparación con grandes hackeos, demuestra que incluso integraciones secundarias pueden volverse fatales. El mercado de Sui, a pesar de su avanzada tecnología, aún necesita estándares de seguridad más maduros para atraer capital institucional.