Η πλατφόρμα liquid staking Volo Protocol, βασισμένη στο Sui, ανακοίνωσε την Τετάρτη ότι ένας επιτιθέμενος αφαίρεσε περίπου 3,5 εκατομμύρια δολάρια από τρία από τα vaults της, στην πιο πρόσφατη παραβίαση ασφαλείας DeFi σε έναν μήνα που έχει ήδη συγκλονιστεί από exploits εννέα ψηφίων.
Η Volo πάγωσε όλα τα vaults μετά τον εντοπισμό της επίθεσης και ειδοποίησε το Sui Foundation. Τα κλεμμένα περιουσιακά στοιχεία περιλάμβαναν Wrapped Bitcoin (WBTC), χρυσό-υποστηριζόμενο XAUm και USD Coin (USDC). Η ομάδα δήλωσε ότι τα υπόλοιπα 28 εκατομμύρια δολάρια σε συνολική κλειδωμένη αξία στα άλλα vaults δεν έχουν κοινό φορέα επίθεσης.
Εντός του Exploit του Volo Protocol
Η Volo περιέγραψε την παραβίαση ως συμβάν ασφαλείας σε δήλωση που δημοσιεύτηκε στο X νωρίς την Τετάρτη. Μόνο τρία vaults επηρεάστηκαν, και η ομάδα δήλωσε ότι κανένα άλλο μέρος του πρωτοκόλλου δεν μοιράζεται την ίδια ευπάθεια.
Το έργο συνεργάζεται με on-chain ερευνητές και εταίρους του οικοσυστήματος για την ιχνηλάτηση και ανάκτηση των κλεμμένων κεφαλαίων. Μια πλήρης ανάλυση post-mortem θα ακολουθήσει μόλις ολοκληρωθεί η εσωτερική αναθεώρηση.
Η Volo ξεκίνησε αρχικά ως αποκλειστική πλατφόρμα liquid staking του SUI, εκδίδοντας το token Volo Staked SUI (vSUI), πριν εξαγοραστεί από το πρωτόκολλο δανεισμού NAVI του Sui στις αρχές του 2024. Τα προϊόντα vault που στοχεύτηκαν σε αυτό το περιστατικό βρίσκονται πάνω από αυτό το επίπεδο staking και δέχονται wrapped περιουσιακά στοιχεία και stablecoins ως εγγύηση για στρατηγικές απόδοσης.
Η Volo προχώρησε επίσης στη διαβεβαίωση των χρηστών ότι τυχόν ζημίες δεν θα μεταφερθούν σε αυτούς.
Το πρωτόκολλο δήλωσε ότι ένα σχέδιο αποκατάστασης θα ακολουθήσει μόλις ολοκληρωθούν οι εργασίες ελέγχου ζημιών, προσθέτοντας ότι η ανοικοδόμηση της εμπιστοσύνης των χρηστών εξαρτάται από τις πράξεις και όχι από τις υποσχέσεις.
Τελευταίο Πλήγμα σε έναν Σκληρό Μήνα για το DeFi
Η απώλεια της Volo έρχεται μετά από μια σειρά σημαντικών περιστατικών τον Απρίλιο που έχουν πλήξει τα αποκεντρωμένα χρηματοοικονομικά. Το Drift Protocol, βασισμένο στο Solana, έχασε περίπου 285 εκατομμύρια δολάρια την 1η Απριλίου, σε κάτι που η Elliptic έχει συνδέσει με ύποπτη επιχείρηση διείσδυσης από τη Βόρεια Κορέα.
Λιγότερο από τρεις εβδομάδες αργότερα, το πρωτόκολλο restaking Kelp DAO αδειάστηκε από 116.500 restaked ether (rsETH) αξίας περίπου 292 εκατομμυρίων δολαρίων μέσω μιας παραβιασμένης γέφυρας LayerZero. Το Ethereum DeFi έχει έκτοτε χάσει περισσότερο από το 17% της συνολικής του κλειδωμένης αξίας.
Το Balancer επίσης έχασε περισσότερα από 128 εκατομμύρια δολάρια από ένα exploit νωρίτερα μέσα στο έτος. Ένα στοχευμένο drain πορτοφολιού κόστισε σε έναν ιδιώτη επενδυτή περισσότερα από 280 εκατομμύρια δολάρια σε Ethereum και Arbitrum.
Το οικοσύστημα Sui έχει αντιμετωπίσει παρόμοιες κρίσεις στο παρελθόν. Επιτιθέμενοι εκμεταλλεύτηκαν το ανταλλακτήριο Cetus για περίπου 223 εκατομμύρια δολάρια τον Μάιο του 2025. Ένα ελάττωμα σε concentrated liquidity pools επέτρεψε την επίθεση. Οι validators του Sui και η κοινότητα ανέκτησαν τα περισσότερα κλεμμένα κεφάλαια. Η συνολική κλειδωμένη αξία στο Sui ξεπέρασε τα 2,6 δισεκατομμύρια δολάρια στα τέλη του 2025. Αυτή η ανάπτυξη διεύρυνε την επιφάνεια επίθεσης για τους exploiters. Οι επιτιθέμενοι στοχεύουν πλέον πιο συχνά τη λογική vault και τις εξαρτήσεις oracle.
Η Volo υπόσχεται να καλύψει την απώλεια των 3,5 εκατομμυρίων δολαρίων χωρίς εξωτερική βοήθεια. Οι καταθέτες θα παρακολουθούν στενά όταν ανοίξουν ξανά οι αναλήψεις. Η ανάλυση post-mortem θα πρέπει να αποσαφηνίσει την αιτία. Θα δείξει εάν το ελάττωμα ήταν απομονωμένο ή συστηματικό. Τα ευρήματα μπορεί να επηρεάσουν την εμπιστοσύνη στο οικοσύστημα Sui DeFi.
The post Volo Protocol Loses $3.5 Million in Sui Vault Exploit Amid DeFi Hack Streak appeared first on BeInCrypto.
Source: https://beincrypto.com/volo-protocol-sui-vault-exploit/








