Menurut Sui Foundation dan pengembang Scallop, protokol peminjaman Scallop di jaringan Sui mengalami eksploitasi keamanan yang ditargetkan pada 28 April 2026, yang mengakibatkan pengurasan tanpa izin sekitar 150.000 token SUI dari rewards liquidity pool, senilai sekitar $140.000. Kerentanan tersebut melibatkan edge case pada komponen smart contract legacy dalam jadwal rilis token. Pengembang menerapkan patch cepat dalam hitungan jam setelah deteksi, menghentikan penarikan tanpa izin lebih lanjut dan mencegah dampak sistemik yang lebih luas. Sui Foundation telah mempercepat peluncuran tooling pengembangan tingkat lanjut dan meningkatkan framework analisis statis, sementara tim Scallop memulai program bug bounty yang komprehensif serta berkoordinasi dengan perusahaan keamanan pihak ketiga untuk meninjau kontrak legacy yang tersisa.