A Sui-alapú Volo Protocol 3,5 millió dollárt veszített egy biztonsági rés kihasználása miatt

A Sui-alapú Volo Protocol 3,5 millió dollárt veszített egy biztonsági rés kihasználása miatt
A Volo Protocol 3,5 millió dollárt veszít a hackben

A Sui blokkláncra épülő Liquid Staking Protocol Volo kedden biztonsági rést szenvedett el, ami körülbelül 3,5 millió dollárnyi eszköz elvesztését eredményezte. A támadás a protokoll WBTC-t, XAUm-t és USDC-t tároló trezorjait célozta.

Kiemelések

  • A Volo Protocol körülbelül 3,5 millió dollárt veszített a WBTC, XAUm és USDC trezorokat célzó hackelés során.
  • A csapat befagyasztotta az érintett páncéltermeket, és további 500 000 dollárnyi visszaélt pénzeszközt szerzett vissza.
  • A többi páncélteremben lévő mintegy 28 millió dollár továbbra is biztonságban van; a Volo vállalta, hogy minden veszteséget maga fedez.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A csapat gyors reagálása

A Volo gyorsan bejelentette az incidenst az X-en, és közölte, hogy azonnal értesítette a Sui Alapítványt és az ökoszisztéma partnereit. A protokoll befagyasztotta az érintett páncéltermeket a további károk korlátozása érdekében, és kevesebb mint 30 perccel az első bejelentés után sikerült további 500 000 dollárnyi visszaéléssel felhasznált pénzt befagyasztania.

A Volo közleményében hangsúlyozta, hogy a fennmaradó trezorok nem voltak sebezhetőek ugyanazzal a kihasználással szemben, és továbbra is biztonságban vannak. "A Volo többi páncéltermében tartott körülbelül 28 millió dollár biztonságban van" - közölte a csapat. A protokoll azt is ígérte, hogy a veszteségeket teljes egészében felvállalja, és nem hárítja át a felhasználókra.

.

"Szeretnénk egyértelművé tenni: a Volo felkészült arra, hogy viselje ezeket a veszteségeket. Mindent megteszünk annak érdekében, hogy ezek ne kerüljenek át a felhasználóinkra" - állt a közleményben.

Legutóbbi frissítésében (Recovery Update #2) a Volo egy másik fontos fejleményt is bejelentett: a csapat sikeresen elfogta és blokkolta a hacker 19,6 WBTC kivonási kísérletét. Ezek a pénzeszközök már nem állnak a hacker ellenőrzése alatt. A protokoll kijelentette, hogy a veszteségeket teljes mértékben magára vállalja, és nem adja tovább a felhasználóknak.

Minden érintett trezor befagyasztva marad, amíg a teljes vizsgálat és helyreállítási folyamat be nem fejeződik. A protokoll egyelőre nem hozta nyilvánosságra a konkrét sebezhetőséget vagy a támadó személyazonosságát.

.

Folyamatban lévő vizsgálat

Az összes érintett trezor a teljes kivizsgálás és helyreállítási folyamat befejezéséig befagyasztva marad. A Volo még nem hozta nyilvánosságra a konkrét sebezhetőséget, amelyet kihasználnak, vagy a támadó személyazonosságát.

Az incidens mindössze néhány nappal a LayerZero Kelp DAO-hídjának 292 millió dolláros feltörése után történt, amelyet a nyomozók a Lazarus észak-koreai hackercsoporttal hoztak összefüggésbe. E nagy horderejű exploitok gyors egymásutánja ismét rávilágított a DeFi szektoron belüli biztonsági aggályokra.

Következmények a Sui DeFi számára

Bár a Volo gyorsan reagált és teljes felelősséget vállalt a veszteségekért, a betörés továbbra is hatással lehet a felhasználók bizalmára a Sui hálózat likvid staking protokolljai iránt. Az incidens tovább növeli a nagy teljesítményű blokkláncok intelligens szerződéseinek biztonságával kapcsolatos növekvő aggodalmakat, még akkor is, ha az ökoszisztéma tovább bővül.

A csapat közölte, hogy most teljes mértékben a technikai vizsgálatra és a helyreállítási erőfeszítésekre összpontosít, és részletes boncolást ígér, amint az elemzés befejeződik.

Arról is beszámoltunk, hogy a Bitcoin 78 000 dollár fölé szökött, amikor Trump meghosszabbította az iráni tűzszünetet.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.