Il tweet è stato eliminato dall’autore.
Ma abbiamo salvato tutto 🙂.
Il protocollo di liquid staking Volo, costruito sulla blockchain Sui, ha subito una violazione della sicurezza martedì, con la conseguente perdita di circa 3,5 milioni di dollari in attività. L'attacco ha preso di mira i caveau del protocollo contenenti WBTC, XAUm e USDC.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
Volo ha annunciato rapidamente l'incidente su X e ha dichiarato di aver immediatamente informato la Fondazione Sui e i partner dell'ecosistema. Il protocollo ha congelato i caveau interessati per limitare ulteriori danni ed è riuscito a congelare altri 500.000 dollari di fondi utilizzati impropriamente meno di 30 minuti dopo la divulgazione iniziale.
Nella sua dichiarazione, Volo ha sottolineato che i caveau rimanenti non erano vulnerabili allo stesso exploit e rimangono sicuri. "Circa 28 milioni di dollari custoditi in altri caveau di Volo sono al sicuro", ha dichiarato il team. Il protocollo si è inoltre impegnato ad assorbire interamente le perdite e a non trasferirle agli utenti.
"Vogliamo essere chiari: Volo è pronto a sostenere queste perdite. Faremo tutto il possibile per garantire che non vengano trasferite ai nostri utenti", si legge nella dichiarazione.
Nel suo ultimo aggiornamento (Recovery Update #2), Volo ha annunciato un altro importante sviluppo: il team ha intercettato e bloccato con successo il tentativo dell'hacker di prelevare 19,6 WBTC. Questi fondi non sono più sotto il controllo dell'hacker. Il protocollo ha dichiarato che assorbirà completamente le perdite e non le trasferirà agli utenti.
Tutti i caveau colpiti rimarranno congelati fino al completamento delle indagini e del processo di recupero. Il protocollo non ha ancora rivelato la vulnerabilità specifica o l'identità dell'attaccante.
Tutti i caveau interessati rimarranno congelati fino al completamento dell'indagine e del processo di recupero. Volo non ha ancora reso nota la vulnerabilità specifica sfruttata né l'identità dell'aggressore.
L'incidente si è verificato pochi giorni dopo l'hacking da 292 milioni di dollari del ponte Kelp DAO su LayerZero, che gli investigatori hanno collegato al gruppo di hacker nordcoreano Lazarus. La rapida successione di questi exploit di alto profilo ha evidenziato ancora una volta i problemi di sicurezza nel settore della DeFi.
Sebbene Volo abbia reagito rapidamente e si sia assunto la piena responsabilità per le perdite, la violazione potrebbe comunque avere un impatto sulla fiducia degli utenti nei protocolli di palificazione dei liquidi sulla rete Sui. L'incidente si aggiunge alle crescenti preoccupazioni sulla sicurezza dei contratti smart sulle blockchain ad alte prestazioni, anche se l'ecosistema continua ad espandersi.
Il team ha dichiarato di essere ora completamente concentrato sulle indagini tecniche e sugli sforzi di rimedio, promettendo un'autopsia dettagliata una volta completata l'analisi.
Abbiamo anche riportato che il Bitcoin è salito sopra i 78.000 dollari quando Trump ha esteso il cessate il fuoco in Iran.