Het op Sui gebaseerde Volo-protocol verliest 3,5 miljoen dollar na een exploit

Het op Sui gebaseerde Volo-protocol verliest 3,5 miljoen dollar na een exploit
Volo Protocol verliest $3.5M in hack

Het liquid staking protocol Volo, gebouwd op de Sui blockchain, is dinsdag getroffen door een beveiligingslek, waardoor ongeveer $3,5 miljoen aan activa verloren is gegaan. De aanval was gericht op de kluizen van het protocol die WBTC, XAUm en USDC bevatten.

Hoogtepunten

  • Volo Protocol verloor ongeveer $3,5 miljoen in een hack gericht op WBTC-, XAUm- en USDC-kluizen.
  • Het team bevroor de getroffen kluizen en herstelde nog eens $500.000 aan misbruikte fondsen.
  • Ongeveer $28 miljoen in andere kluizen blijft veilig; Volo heeft toegezegd alle verliezen zelf te dekken.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Snelle reactie van het team

Volo kondigde het incident snel aan op X en verklaarde dat het onmiddellijk de Sui Foundation en ecosysteempartners op de hoogte had gebracht. Het protocol bevroor de getroffen kluizen om verdere schade te beperken en slaagde erin om nog eens $500.000 aan misbruikte fondsen te bevriezen, minder dan 30 minuten na de eerste bekendmaking.

In zijn verklaring benadrukte Volo dat de overige kluizen niet kwetsbaar waren voor dezelfde exploit en veilig blijven. "Ongeveer 28 miljoen dollar in andere Volo-kluizen is veilig", aldus het team. Het protocol beloofde ook de verliezen volledig te absorberen en niet door te berekenen aan gebruikers

.

"We willen duidelijk zijn: Volo is bereid om deze verliezen te dragen. We zullen er alles aan doen om ervoor te zorgen dat ze niet worden overgedragen aan onze gebruikers," luidde de verklaring.

In zijn laatste update (Recovery Update #2) kondigde Volo nog een belangrijke ontwikkeling aan: het team heeft met succes de poging van de hacker om 19,6 WBTC op te nemen onderschept en geblokkeerd. Deze fondsen zijn niet langer onder controle van de hacker. Het protocol verklaarde dat het de verliezen volledig zal absorberen en niet zal doorgeven aan gebruikers.

Alle getroffen kluizen blijven bevroren tot een volledig onderzoek en herstelproces is afgerond. Het protocol heeft de specifieke kwetsbaarheid of de identiteit van de aanvaller nog niet bekendgemaakt

.

Lopend onderzoek

Alle getroffen kluizen blijven bevroren tot een volledig onderzoek en herstelproces is afgerond. Volo heeft de specifieke kwetsbaarheid of de identiteit van de aanvaller nog niet bekendgemaakt.

Het incident vond plaats enkele dagen na de hack van $292 miljoen van de Kelp DAO bridge op LayerZero, die onderzoekers in verband brachten met de Noord-Koreaanse hackersgroep Lazarus. De snelle opeenvolging van deze geruchtmakende exploits heeft opnieuw de aandacht gevestigd op de beveiligingsproblemen binnen de DeFi-sector.

Implicaties voor Sui DeFi

Hoewel Volo snel heeft gereageerd en de volledige verantwoordelijkheid heeft genomen voor de verliezen, kan de inbreuk nog steeds gevolgen hebben voor het vertrouwen van gebruikers in vloeibare stakingprotocollen op het Sui-netwerk. Het incident draagt bij aan de groeiende bezorgdheid over de veiligheid van slimme contracten op krachtige blockchains, zelfs nu het ecosysteem blijft groeien.

Het team zei dat het zich nu volledig concentreert op het technische onderzoek en de herstelinspanningen, en belooft een gedetailleerd post-mortem zodra de analyse is voltooid.

We meldden ook dat Bitcoin boven de $78.000 steeg toen Trump het staakt-het-vuren in Iran verlengde.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.