Full Sailが、Suiチェーン上の運営を段階的に終了する。オラクル基盤のSwitchboardを悪用した攻撃により、3つの自動運用ボールトから約9.1万ドル相当の資産が流出。セキュリティインシデントがプロトコル終息の直接要因となった。
対象となったチェーンはSui (SUI)で、Full Sailは今後、残余流動性の返還と清算プロセスに入る。
主なポイント
- 攻撃者はオラクルの署名経路を乗っ取り、価格データを改ざん。3つのFull Sailボールトから約9.1万ドルを流出させた。
- 残存するプロトコル保有流動性はユーザーへの償還を最優先とし、不足分はチーム側が負担するとしている。
- 2026年に相次いだ暗号資産プロジェクトの閉鎖・清算・破綻の流れに、Full Sailも加わることになった。
Full Sailハックの経緯
Full Sailは、8月29日に発生した攻撃を確認した後、段階的なシャットダウンに着手した。被害は自動運用ボールトに限定され、ユーザーが直接保有する流動性プールポジションには影響がなかったと説明している。
攻撃の焦点は、価格オラクルを提供するSwitchboardのプロダクションコードだった。Full Sailによれば、攻撃者は「オラクル価格更新に署名できる権限者を管理するコード」を悪用し、自らが管理する鍵を新たに登録することに成功したという。
チームは「これはFull Sailの管理者鍵(admin key)の流出ではない」と強調している。
ネットワーク側が攻撃者の鍵を正当なものとして受け入れたことで、偽の価格更新が有効なデータとして扱われた。攻撃者はこれを利用し、対象トークンの価格を実勢の約100分の1まで引き下げたうえで、問題のボールトに入金。続いて価格を元に戻すことで、元本を上回る金額の引き出しが可能になった。
事案を確認したFull Sailは、直ちに入出金を一時停止し、被害拡大を防いだとしている。
同じSwitchboard関連のインシデントでは、Virtueも別途約45.5万ドルの損失を報告している。Switchboard側は、被害拡大を防ぐため、Aptos (APT)、Sui、Iota (IOTA)、Movement (MOVE)でネットワークを停止したと説明した。
一方Full Sailは、9月1日時点でSwitchboardから求めていた技術的な詳細開示や補償コミットメントは得られていないと主張。Sui開発元のMysten Labsにも資金面の支援を要請したものの、これも断られたとされる。
Full Sailは「プロトコル保有の流動性はすべてユーザーに還元し、コミュニティの預金者が最優先で補償されるよう、チームが不足分を吸収する」とコメントしている。
関連記事: リカルド・サリナス氏、ポートフォリオの70%をビットコインに集中配分しインフレリスクを警告
相次ぐ暗号資産プロトコルの閉鎖
今回のケースが注目されるのは、被害額が約9.1万ドル規模にとどまるにもかかわらず、プロトコルの存続が断たれた点だ。外部オラクルなど価格インフラの不具合が、小規模DeFiプロジェクトにとっては事業継続リスクそのものになり得る実例といえる。
Full Sailは、攻撃の技術的詳細と、運営終了という判断に至った背景をまとめた「インシデントレポート」を別途公表する予定だとしている。
2026年には、セキュリティインシデントを契機としたプロジェクト終息が相次いだ。
たとえば、Summer.fiはLazy Summer Protocolへの600万ドル規模の攻撃を受け、事業を段階的に終了した。Radiant Capitalは5,000万ドル超の損失発生から約18カ月後の6月、DAOとしての運営終了を決定している。Step FinanceとSolanaFloorも、2月にトレジャリー(プロジェクト保有資産)のハッキングを受け、閉鎖に追い込まれた。
こうした「閉鎖ドミノ」は、ハッキング被害だけにとどまらない。データベースを提供するRootDataによると、2026年に活動停止・閉鎖・破産に至った暗号資産関連プロジェクトは少なくとも204件にのぼる。Full Sailのシャットダウンは、セキュリティ問題のみならず、多様な要因が重なり市場全体が収縮している流れの一部と位置づけられる。
次に読む: Gemini 3.8 Flash Hits 59 Intelligence Score With $0.75 Input Pricing

