Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
Le protocole de staking liquide Volo, construit sur la blockchain Sui, a subi une faille de sécurité mardi, entraînant la perte d'environ 3,5 millions de dollars d'actifs. L'attaque a visé les coffres-forts du protocole contenant des WBTC, des XAUm et des USDC.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Volo a rapidement annoncé l'incident sur X et a déclaré qu'il avait immédiatement informé la Fondation Sui et les partenaires de l'écosystème. Le protocole a gelé les coffres-forts concernés pour limiter les dégâts et a réussi à geler 500 000 dollars supplémentaires de fonds détournés moins de 30 minutes après la divulgation initiale.
Dans sa déclaration, Volo a souligné que les autres coffres-forts n'étaient pas vulnérables au même exploit et restaient sécurisés. "Environ 28 millions de dollars détenus dans d'autres coffres-forts Volo sont en sécurité", a déclaré l'équipe. Le protocole s'est également engagé à absorber entièrement les pertes et à ne pas les répercuter sur les utilisateurs
.
"Nous voulons être clairs : Volo est prêt à supporter ces pertes. Nous ferons tout notre possible pour qu'elles ne soient pas transférées à nos utilisateurs", peut-on lire dans la déclaration.
Dans sa dernière mise à jour (Recovery Update #2), Volo a annoncé un autre développement important : l'équipe a réussi à intercepter et à bloquer la tentative du pirate de retirer 19,6 WBTC. Ces fonds ne sont plus sous le contrôle du pirate. Le protocole a déclaré qu'il absorberait entièrement les pertes et qu'il ne les répercuterait pas sur les utilisateurs.
Tous les coffres-forts concernés resteront gelés jusqu'à ce qu'une enquête complète et un processus de récupération soient terminés. Le protocole n'a pas encore révélé la vulnérabilité spécifique ni l'identité de l'attaquant
.
Tous les coffres-forts concernés resteront gelés jusqu'à la fin de l'enquête et du processus de récupération. Volo n'a pas encore révélé la vulnérabilité spécifique exploitée ni l'identité de l'attaquant.
L'incident s'est produit quelques jours seulement après le piratage du pont Kelp DAO de LayerZero, d'une valeur de 292 millions de dollars, que les enquêteurs ont associé au groupe de pirates nord-coréens Lazarus. La succession rapide de ces exploits très médiatisés a une fois de plus mis en lumière les problèmes de sécurité dans le secteur DeFi.
Bien que Volo ait réagi rapidement et ait assumé l'entière responsabilité des pertes, la violation peut encore avoir un impact sur la confiance des utilisateurs dans les protocoles de jalonnement liquide sur le réseau Sui. L'incident s'ajoute aux préoccupations croissantes concernant la sécurité des contrats intelligents sur les blockchains à haute performance, alors même que l'écosystème continue de se développer.
L'équipe a déclaré qu'elle se concentrait désormais entièrement sur l'enquête technique et les efforts de remédiation, promettant un post-mortem détaillé une fois l'analyse terminée.
Nous avons également rapporté que le bitcoin a dépassé les 78 000 dollars lorsque Trump a prolongé le cessez-le-feu avec l'Iran.