Твіт було видалено автором.
Але ми все зберегли 🙂.
Протокол рідких стейкінгів Volo, побудований на блокчейні Sui, у вівторок зазнав порушення безпеки, що призвело до втрати активів на суму близько $3,5 млн. Атака була спрямована на сховища протоколу, в яких зберігалися WBTC, XAUm і USDC.
Volo швидко оголосила про інцидент на X і заявила, що негайно повідомила Sui Foundation і партнерів екосистеми. Протокол заморозив постраждалі сховища, щоб обмежити подальші збитки, і вдалося заморозити додаткові $500 000 неправомірно використаних коштів менш ніж за 30 хвилин після першого розкриття.
У своїй заяві Воло підкреслила, що решта сховищ не були вразливі до того ж експлойту і залишаються в безпеці. "Приблизно 28 мільйонів доларів, що зберігаються в інших сховищах Volo, знаходяться в безпеці", - заявила команда. Протокол також пообіцяв повністю поглинути втрати і не перекладати їх на користувачів.
"Ми хочемо внести ясність: Volo готовий понести ці збитки. Ми зробимо все можливе, щоб гарантувати, що вони не будуть перекладені на наших користувачів", - йдеться в заяві.
У своєму останньому оновленні (Recovery Update #2) Volo повідомила про ще одну важливу подію: команда успішно перехопила і заблокувала спробу хакера вивести 19,6 WBTC. Ці кошти більше не перебувають під контролем хакера. Протокол заявив, що повністю поглине втрати і не перекладе їх на користувачів.
Всі постраждалі сховища залишаться замороженими до завершення повного розслідування і процесу відновлення. Протокол поки що не розкриває ні конкретну вразливість, ні особу зловмисника.
Всі постраждалі сховища залишатимуться замороженими до завершення повного розслідування і процесу відновлення. Volo ще не розкрила конкретну вразливість, яку було використано, або особу зловмисника.
Інцидент стався через кілька днів після злому мосту Kelp DAO на LayerZero вартістю $292 млн, який слідчі пов'язали з північнокорейською хакерською групою Lazarus. Швидка послідовність цих гучних експлойтів ще раз підкреслила проблеми безпеки в секторі DeFi.
Незважаючи на те, що Volo швидко відреагувала і взяла на себе повну відповідальність за збитки, злом все одно може вплинути на довіру користувачів до протоколів рідкого стейкінгу в мережі Sui. Цей інцидент посилює занепокоєння щодо безпеки смарт-контрактів на високопродуктивних блокчейнах, навіть незважаючи на те, що екосистема продовжує розширюватися.
Команда заявила, що зараз вона повністю зосереджена на технічному розслідуванні та усуненні наслідків інциденту, пообіцявши надати детальний звіт про розтин, як тільки аналіз буде завершено.
Ми також повідомляли, що біткоїн підскочив вище $78 000 після того, як Трамп продовжив режим припинення вогню в Ірані.