A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
A Sui blokkláncra épülő Liquid Staking Protocol Volo kedden biztonsági rést szenvedett el, ami körülbelül 3,5 millió dollárnyi eszköz elvesztését eredményezte. A támadás a protokoll WBTC-t, XAUm-t és USDC-t tároló trezorjait célozta.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A Volo gyorsan bejelentette az incidenst az X-en, és közölte, hogy azonnal értesítette a Sui Alapítványt és az ökoszisztéma partnereit. A protokoll befagyasztotta az érintett páncéltermeket a további károk korlátozása érdekében, és kevesebb mint 30 perccel az első bejelentés után sikerült további 500 000 dollárnyi visszaéléssel felhasznált pénzt befagyasztania.
A Volo közleményében hangsúlyozta, hogy a fennmaradó trezorok nem voltak sebezhetőek ugyanazzal a kihasználással szemben, és továbbra is biztonságban vannak. "A Volo többi páncéltermében tartott körülbelül 28 millió dollár biztonságban van" - közölte a csapat. A protokoll azt is ígérte, hogy a veszteségeket teljes egészében felvállalja, és nem hárítja át a felhasználókra.
.
"Szeretnénk egyértelművé tenni: a Volo felkészült arra, hogy viselje ezeket a veszteségeket. Mindent megteszünk annak érdekében, hogy ezek ne kerüljenek át a felhasználóinkra" - állt a közleményben.
Legutóbbi frissítésében (Recovery Update #2) a Volo egy másik fontos fejleményt is bejelentett: a csapat sikeresen elfogta és blokkolta a hacker 19,6 WBTC kivonási kísérletét. Ezek a pénzeszközök már nem állnak a hacker ellenőrzése alatt. A protokoll kijelentette, hogy a veszteségeket teljes mértékben magára vállalja, és nem adja tovább a felhasználóknak.
Minden érintett trezor befagyasztva marad, amíg a teljes vizsgálat és helyreállítási folyamat be nem fejeződik. A protokoll egyelőre nem hozta nyilvánosságra a konkrét sebezhetőséget vagy a támadó személyazonosságát.
.
Az összes érintett trezor a teljes kivizsgálás és helyreállítási folyamat befejezéséig befagyasztva marad. A Volo még nem hozta nyilvánosságra a konkrét sebezhetőséget, amelyet kihasználnak, vagy a támadó személyazonosságát.
Az incidens mindössze néhány nappal a LayerZero Kelp DAO-hídjának 292 millió dolláros feltörése után történt, amelyet a nyomozók a Lazarus észak-koreai hackercsoporttal hoztak összefüggésbe. E nagy horderejű exploitok gyors egymásutánja ismét rávilágított a DeFi szektoron belüli biztonsági aggályokra.
Bár a Volo gyorsan reagált és teljes felelősséget vállalt a veszteségekért, a betörés továbbra is hatással lehet a felhasználók bizalmára a Sui hálózat likvid staking protokolljai iránt. Az incidens tovább növeli a nagy teljesítményű blokkláncok intelligens szerződéseinek biztonságával kapcsolatos növekvő aggodalmakat, még akkor is, ha az ökoszisztéma tovább bővül.
A csapat közölte, hogy most teljes mértékben a technikai vizsgálatra és a helyreállítási erőfeszítésekre összpontosít, és részletes boncolást ígér, amint az elemzés befejeződik.
Arról is beszámoltunk, hogy a Bitcoin 78 000 dollár fölé szökött, amikor Trump meghosszabbította az iráni tűzszünetet.