Le protocole Volo, basé sur Sui, perd 3,5 millions de dollars à la suite d'une exploitation

Le protocole Volo, basé sur Sui, perd 3,5 millions de dollars à la suite d'une exploitation
Volo Protocol perd 3,5 millions de dollars à la suite d'un piratage informatique

Le protocole de staking liquide Volo, construit sur la blockchain Sui, a subi une faille de sécurité mardi, entraînant la perte d'environ 3,5 millions de dollars d'actifs. L'attaque a visé les coffres-forts du protocole contenant des WBTC, des XAUm et des USDC.

Points forts

  • Volo Protocol a perdu environ 3,5 millions de dollars lors d'un piratage visant les coffres-forts de WBTC, XAUm et USDC.
  • L'équipe a gelé les coffres-forts concernés et récupéré 500 000 dollars supplémentaires de fonds détournés.
  • Environ 28 millions de dollars dans d'autres coffres-forts restent en sécurité ; Volo s'est engagé à couvrir lui-même toutes les pertes.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Réponse rapide de l'équipe

Volo a rapidement annoncé l'incident sur X et a déclaré qu'il avait immédiatement informé la Fondation Sui et les partenaires de l'écosystème. Le protocole a gelé les coffres-forts concernés pour limiter les dégâts et a réussi à geler 500 000 dollars supplémentaires de fonds détournés moins de 30 minutes après la divulgation initiale.

Dans sa déclaration, Volo a souligné que les autres coffres-forts n'étaient pas vulnérables au même exploit et restaient sécurisés. "Environ 28 millions de dollars détenus dans d'autres coffres-forts Volo sont en sécurité", a déclaré l'équipe. Le protocole s'est également engagé à absorber entièrement les pertes et à ne pas les répercuter sur les utilisateurs

.

"Nous voulons être clairs : Volo est prêt à supporter ces pertes. Nous ferons tout notre possible pour qu'elles ne soient pas transférées à nos utilisateurs", peut-on lire dans la déclaration.

Dans sa dernière mise à jour (Recovery Update #2), Volo a annoncé un autre développement important : l'équipe a réussi à intercepter et à bloquer la tentative du pirate de retirer 19,6 WBTC. Ces fonds ne sont plus sous le contrôle du pirate. Le protocole a déclaré qu'il absorberait entièrement les pertes et qu'il ne les répercuterait pas sur les utilisateurs.

Tous les coffres-forts concernés resteront gelés jusqu'à ce qu'une enquête complète et un processus de récupération soient terminés. Le protocole n'a pas encore révélé la vulnérabilité spécifique ni l'identité de l'attaquant

.

Enquête en cours

Tous les coffres-forts concernés resteront gelés jusqu'à la fin de l'enquête et du processus de récupération. Volo n'a pas encore révélé la vulnérabilité spécifique exploitée ni l'identité de l'attaquant.

L'incident s'est produit quelques jours seulement après le piratage du pont Kelp DAO de LayerZero, d'une valeur de 292 millions de dollars, que les enquêteurs ont associé au groupe de pirates nord-coréens Lazarus. La succession rapide de ces exploits très médiatisés a une fois de plus mis en lumière les problèmes de sécurité dans le secteur DeFi.

Implications pour Sui DeFi

Bien que Volo ait réagi rapidement et ait assumé l'entière responsabilité des pertes, la violation peut encore avoir un impact sur la confiance des utilisateurs dans les protocoles de jalonnement liquide sur le réseau Sui. L'incident s'ajoute aux préoccupations croissantes concernant la sécurité des contrats intelligents sur les blockchains à haute performance, alors même que l'écosystème continue de se développer.

L'équipe a déclaré qu'elle se concentrait désormais entièrement sur l'enquête technique et les efforts de remédiation, promettant un post-mortem détaillé une fois l'analyse terminée.

Nous avons également rapporté que le bitcoin a dépassé les 78 000 dollars lorsque Trump a prolongé le cessez-le-feu avec l'Iran.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.