Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Płynny protokół stakingu Volo, zbudowany na blockchainie Sui, doznał we wtorek naruszenia bezpieczeństwa, co spowodowało utratę aktywów o wartości około 3,5 miliona dolarów. Atak był wymierzony w skarbce protokołu przechowujące WBTC, XAUm i USDC.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Volo szybko ogłosiło incydent na X i stwierdziło, że natychmiast powiadomiło Fundację Sui i partnerów ekosystemu. Protokół zamroził dotknięte skarbce, aby ograniczyć dalsze szkody i zdołał zamrozić dodatkowe 500 000 USD w niewłaściwie wykorzystanych środkach w mniej niż 30 minut po początkowym ujawnieniu.
W swoim oświadczeniu Volo podkreśliło, że pozostałe skarbce nie były podatne na ten sam exploit i pozostają bezpieczne. "Około 28 milionów dolarów przechowywanych w innych skarbcach Volo jest bezpieczne" - powiedział zespół. Protokół zobowiązał się również do całkowitego pokrycia strat i nie przenoszenia ich na użytkowników
.
"Chcemy postawić sprawę jasno: Volo jest gotowe ponieść te straty. Zrobimy wszystko, co w naszej mocy, aby upewnić się, że nie zostaną one przeniesione na naszych użytkowników" - czytamy w oświadczeniu.
W swojej najnowszej aktualizacji (Recovery Update #2) Volo ogłosiło kolejne ważne wydarzenie: zespół z powodzeniem przechwycił i zablokował próbę wycofania 19,6 WBTC przez hakera. Środki te nie znajdują się już pod kontrolą hakera. Protokół oświadczył, że w pełni zaabsorbuje straty i nie przekaże ich użytkownikom.
Wszystkie dotknięte skarbce pozostaną zamrożone do czasu zakończenia pełnego dochodzenia i procesu odzyskiwania. Protokół nie ujawnił jeszcze konkretnej luki ani tożsamości atakującego.
.
Wszystkie zaatakowane skarbce pozostaną zamrożone do czasu zakończenia pełnego dochodzenia i procesu odzyskiwania. Volo nie ujawniło jeszcze konkretnej wykorzystanej luki ani tożsamości atakującego.
Incydent ten miał miejsce zaledwie kilka dni po włamaniu o wartości 292 milionów dolarów na most Kelp DAO na LayerZero, który śledczy powiązali z północnokoreańską grupą hakerską Lazarus. Szybka sukcesja tych głośnych exploitów po raz kolejny uwypukliła obawy dotyczące bezpieczeństwa w sektorze DeFi.
Podczas gdy Volo szybko zareagowało i wzięło pełną odpowiedzialność za straty, naruszenie może nadal wpływać na zaufanie użytkowników do płynnych protokołów stakingu w sieci Sui. Incydent ten zwiększa rosnące obawy o bezpieczeństwo inteligentnych kontraktów w wysokowydajnych łańcuchach bloków, nawet gdy ekosystem nadal się rozwija.
Zespół powiedział, że jest teraz w pełni skoncentrowany na dochodzeniu technicznym i wysiłkach naprawczych, obiecując szczegółową sekcję zwłok po zakończeniu analizy.
Informowaliśmy również, że Bitcoin wzrósł powyżej 78 000 USD, gdy Trump przedłużył zawieszenie broni w Iranie.