O tweet foi excluído pelo autor.
Mas guardámos tudo 🙂.
O protocolo de staking líquido Volo, construído no blockchain Sui, sofreu uma violação de segurança na terça-feira, resultando na perda de aproximadamente US$ 3,5 milhões em ativos. O ataque teve como alvo os cofres do protocolo que armazenavam WBTC, XAUm e USDC.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
A Volo anunciou rapidamente o incidente no X e declarou que havia notificado imediatamente a Sui Foundation e os parceiros do ecossistema. O protocolo congelou os cofres afetados para limitar danos adicionais e conseguiu congelar mais US$ 500.000 em fundos usados indevidamente menos de 30 minutos após a divulgação inicial.
Em sua declaração, a Volo enfatizou que os cofres restantes não estavam vulneráveis à mesma exploração e permaneciam seguros. "Aproximadamente US$ 28 milhões mantidos em outros cofres da Volo estão seguros", disse a equipe. O protocolo também se comprometeu a absorver totalmente as perdas e não repassá-las aos usuários.
"Queremos deixar claro: a Volo está preparada para arcar com essas perdas. Faremos todo o possível para garantir que elas não sejam transferidas para nossos usuários", dizia a declaração.
Em sua última atualização (Atualização de Recuperação #2), a Volo anunciou outro desenvolvimento importante: a equipe interceptou e bloqueou com sucesso a tentativa do hacker de retirar 19,6 WBTC. Esses fundos não estão mais sob o controle do hacker. O protocolo declarou que absorverá totalmente as perdas e não as repassará aos usuários.
Todos os cofres afetados permanecerão congelados até que uma investigação completa e um processo de recuperação sejam concluídos. O protocolo ainda não divulgou a vulnerabilidade específica nem a identidade do invasor.
Todos os cofres afetados permanecerão congelados até que a investigação completa e o processo de recuperação sejam concluídos. A Volo ainda não divulgou a vulnerabilidade específica explorada ou a identidade do invasor.
O incidente ocorreu apenas alguns dias após a invasão de US$ 292 milhões da ponte Kelp DAO no LayerZero, que os investigadores vincularam ao grupo de hackers norte-coreano Lazarus. A rápida sucessão dessas explorações de alto perfil destacou mais uma vez as preocupações com a segurança no setor de DeFi.
Embora a Volo tenha respondido rapidamente e assumido total responsabilidade pelas perdas, a violação ainda pode afetar a confiança do usuário em protocolos de staking líquido na rede Sui. O incidente aumenta as preocupações crescentes sobre a segurança de contratos inteligentes em blockchains de alto desempenho, mesmo que o ecossistema continue a se expandir.
A equipe disse que agora está totalmente focada na investigação técnica e nos esforços de correção, prometendo um post-mortem detalhado assim que a análise for concluída.
Também informamos que o Bitcoin subiu acima de US$ 78.000 quando Trump estendeu o cessar-fogo com o Irã.