O protocolo Volo, baseado na Sui, perde US$ 3,5 milhões após exploração de vulnerabilidade

O protocolo Volo, baseado na Sui, perde US$ 3,5 milhões após exploração de vulnerabilidade
O Volo Protocol perde US$ 3,5 milhões em uma invasão

O protocolo de staking líquido Volo, construído no blockchain Sui, sofreu uma violação de segurança na terça-feira, resultando na perda de aproximadamente US$ 3,5 milhões em ativos. O ataque teve como alvo os cofres do protocolo que armazenavam WBTC, XAUm e USDC.

Destaques

  • O Volo Protocol perdeu aproximadamente US$ 3,5 milhões em um hack que tinha como alvo os cofres do WBTC, XAUm e USDC.
  • A equipe congelou os cofres afetados e recuperou mais US$ 500.000 em fundos usados indevidamente.
  • Cerca de US$ 28 milhões em outros cofres permanecem seguros; a Volo se comprometeu a cobrir todas as perdas.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

Resposta rápida da equipe

A Volo anunciou rapidamente o incidente no X e declarou que havia notificado imediatamente a Sui Foundation e os parceiros do ecossistema. O protocolo congelou os cofres afetados para limitar danos adicionais e conseguiu congelar mais US$ 500.000 em fundos usados indevidamente menos de 30 minutos após a divulgação inicial.

Em sua declaração, a Volo enfatizou que os cofres restantes não estavam vulneráveis à mesma exploração e permaneciam seguros. "Aproximadamente US$ 28 milhões mantidos em outros cofres da Volo estão seguros", disse a equipe. O protocolo também se comprometeu a absorver totalmente as perdas e não repassá-las aos usuários.

"Queremos deixar claro: a Volo está preparada para arcar com essas perdas. Faremos todo o possível para garantir que elas não sejam transferidas para nossos usuários", dizia a declaração.

Em sua última atualização (Atualização de Recuperação #2), a Volo anunciou outro desenvolvimento importante: a equipe interceptou e bloqueou com sucesso a tentativa do hacker de retirar 19,6 WBTC. Esses fundos não estão mais sob o controle do hacker. O protocolo declarou que absorverá totalmente as perdas e não as repassará aos usuários.

Todos os cofres afetados permanecerão congelados até que uma investigação completa e um processo de recuperação sejam concluídos. O protocolo ainda não divulgou a vulnerabilidade específica nem a identidade do invasor.

Investigação em andamento

Todos os cofres afetados permanecerão congelados até que a investigação completa e o processo de recuperação sejam concluídos. A Volo ainda não divulgou a vulnerabilidade específica explorada ou a identidade do invasor.

O incidente ocorreu apenas alguns dias após a invasão de US$ 292 milhões da ponte Kelp DAO no LayerZero, que os investigadores vincularam ao grupo de hackers norte-coreano Lazarus. A rápida sucessão dessas explorações de alto perfil destacou mais uma vez as preocupações com a segurança no setor de DeFi.

Implicações para a Sui DeFi

Embora a Volo tenha respondido rapidamente e assumido total responsabilidade pelas perdas, a violação ainda pode afetar a confiança do usuário em protocolos de staking líquido na rede Sui. O incidente aumenta as preocupações crescentes sobre a segurança de contratos inteligentes em blockchains de alto desempenho, mesmo que o ecossistema continue a se expandir.

A equipe disse que agora está totalmente focada na investigação técnica e nos esforços de correção, prometendo um post-mortem detalhado assim que a análise for concluída.

Também informamos que o Bitcoin subiu acima de US$ 78.000 quando Trump estendeu o cessar-fogo com o Irã.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.