Platforma de liquid staking bazată pe Sui, Volo Protocol, a anunțat miercuri că un atacator a sustras aproximativ 3,5 milioane de dolari din trei dintre vault-urile sale, cel mai recent incident de securitate DeFi într-o lună deja zguduite de exploit-uri de nouă cifre.
Volo a înghețat toate vault-urile după detectarea atacului și a notificat Fundația Sui. Activele furate au inclus Wrapped Bitcoin (WBTC), XAUm susținut de aur și USD Coin (USDC). Echipa a precizat că cei 28 de milioane de dolari rămași în valoare totală blocată în celelalte vault-uri nu prezintă niciun vector de atac comun.
În interiorul exploit-ului Volo Protocol
Volo a descris breșa drept un incident de securitate într-o declarație postată pe X devreme miercuri. Doar trei vault-uri au fost afectate, iar echipa a precizat că nicio altă parte a protocolului nu împărtășește aceeași vulnerabilitate.
Proiectul colaborează cu investigatori on-chain și parteneri din ecosistem pentru a urmări și recupera fondurile furate. Un post-mortem complet va urma după finalizarea analizei interne.
Volo a fost lansat inițial ca o platformă dedicată de liquid staking SUI, emițând tokenul Volo Staked SUI (vSUI), înainte de a fi achiziționat de protocolul de creditare Sui NAVI la începutul anului 2024. Produsele vault vizate în acest incident se află deasupra stratului de staking și acceptă active wrapped și stablecoins drept colateral pentru strategii de randament.
Volo a acționat, de asemenea, pentru a reasigura utilizatorii că pierderile nu vor fi transferate acestora.
Protocolul a declarat că un plan de remediere va urma după finalizarea operațiunilor de control al daunelor, adăugând că reconstruirea încrederii utilizatorilor depinde de acțiuni, nu de promisiuni.
Cea mai recentă lovitură dintr-o lună brutală pentru DeFi
Pierderea Volo urmează unui șir de incidente majore din aprilie care au afectat finanțele descentralizate. Drift Protocol, bazat pe Solana, a pierdut aproximativ 285 de milioane de dolari pe 1 aprilie, într-un incident pe care Elliptic l-a legat de o suspectă operațiune de infiltrare nord-coreeană.
La mai puțin de trei săptămâni după aceea, protocolul de restaking Kelp DAO a fost golit de 116.500 de ether restakat (rsETH) în valoare de aproximativ 292 de milioane de dolari, printr-un pod LayerZero compromis. DeFi pe Ethereum a pierdut de atunci mai mult de 17% din valoarea totală blocată.
Balancer a pierdut, de asemenea, mai mult de 128 de milioane de dolari dintr-un exploit mai devreme în an. Un drenaj țintit de portofel a costat un investitor individual peste 280 de milioane de dolari pe Ethereum și Arbitrum.
Ecosistemul Sui s-a confruntat cu crize similare și în trecut. Atacatorii au exploatat exchange-ul Cetus pentru aproximativ 223 de milioane de dolari în mai 2025. O eroare în pool-urile de lichiditate concentrată a permis atacul. Validatorii Sui și comunitatea au recuperat cea mai mare parte din fondurile furate. Valoarea totală blocată pe Sui a depășit 2,6 miliarde de dolari la sfârșitul anului 2025. Această creștere a extins suprafața de atac pentru exploatatori. Atacatorii vizează acum mai frecvent logica vault-urilor și dependențele de oracle.
Volo promite să acopere pierderea de 3,5 milioane de dolari fără ajutor extern. Depunătorii vor urmări îndeaproape momentul redeschiderii retragerilor. Post-mortem-ul ar trebui să clarifice cauza principală. Acesta va arăta dacă eroarea a fost izolată sau sistemică. Concluziile pot afecta încrederea în ecosistemul Sui DeFi.
The post Volo Protocol Loses $3.5 Million in Sui Vault Exploit Amid DeFi Hack Streak appeared first on BeInCrypto.
Source: https://beincrypto.com/volo-protocol-sui-vault-exploit/









