Invezz

Volo Protocol يخسر $3.5M في استغلال موجه لخزائن Sui

Volo Protocol يخسر $3.5M في استغلال موجه لخزائن Sui
Charles Thuo
22 أبريل 2026, 16:51 م

بتقنية

Invezz
Volo Protocol (VOLO)

Sell VOLO. يكشف استغلال خزائن Sui الموجه عن ضعف حقيقي في العقود الذكية/العمليات ويجبر على تجميد كامل، ما يعني عادة تأخير السحوبات، تضرر السمعة، وارتفاع تكاليف الأمن المستقبلية. حتى لو تأثرت ثلاث خزائن فقط، سيقوم السوق بتسعير احتمال أعلى لتكرار الحوادث إلى أن يثبت تقرير ما بعد الحادث عكس ذلك.

المخاطر الرئيسية: يُظهر تقرير ما بعد الحادث الموثوق أن الخرق كان حادثاً منفرداً غير نظامي مع إصلاحات سريعة وقابلة للتحقق وعدم وجود خسائر إضافية، مما يؤدي إلى تعافٍ سريع في TVL.

Sui DeFi vault exposure (Sui vault tokens/ETFs)

Sell التعرض الواسع لخزائن العائد على Sui (مثل توكنات خزائن Sui اللامركزية أو أي سلة/ETN تتتبع خزائن Sui). تُذكرنا الأخبار بأن الخزائن أهداف مركزة؛ حتى الحوادث “المعزولة” يمكن أن تثير مخاطرة ارتباطية حيث يغادر المستخدمون استراتيجيات الخزائن ويزيد مزودو السيولة الفجوات السعرية.

المخاطر الرئيسية: تظهر أدلة أن الاستغلال كان معزولاً تماماً دون مخاطرة عدوى، ويعاود TVL الخاص بخزائن Sui الارتفاع بسرعة دون حوادث أمنية إضافية.

  • $3.5 million سُرقت من ثلاثة خزائن Volo تحتوي على WBTC وUSDC وXAUm.
  • جمد البروتوكول جميع الخزائن وأوقف أي معاملات إضافية.
  • حوالي $28 million من إجمالي القيمة المقفلة (TVL) تبقى آمنة؛ ستتحمل Volo الخسارة.

تعرض Volo Protocol لاختراق أمني أدى إلى خسارة تقارب $3.5 million من الأصول الرقمية بعد استغلال موجه استهدف مجموعة صغيرة من خزائنه على بلوكتشين Sui.

تأثر بالحادث أصول تشمل WBTC وXAUm وUSDC، ما دفع الفريق إلى تجميد جميع عمليات الخزائن فورياً لمنع مزيد من الأضرار.

تم اكتشاف الهجوم بسرعة من قبل البروتوكول، الذي بدوره أبلغ مؤسسة Sui وشركاء آخرين في النظام البيئي للمساعدة في جهود الاحتواء.

مكنت الإجراءات المبكرة الفريق من إيقاف أي سحوبات إضافية والحد من نطاق الضرر ليقتصر على عدد قليل من الخزائن.

وفقاً للبيان الرسمي للمشروع، تم عزل الاستغلال ليشمل ثلاثة خزائن محددة، بينما لم تتأثر البنية التحتية النظامية المتبقية.

على الرغم من الخسارة، شدد Volo Protocol على أن المنصة الأوسع تظل سليمة من الناحية التركيبية.

أكد الفريق أن حوالي $28 million من إجمالي القيمة المقفلة (TVL) في الخزائن الأخرى لم تتأثر.

الاستجابة الفورية وإجراءات الاحتواء

بمجرد تحديد الاستغلال، اتخذ Volo Protocol عدة خطوات فورية للاحتواء.

تم تجميد جميع الخزائن عبر المنصة، مما أوقف أي ودائع أو سحوبات إضافية.

كما بدأ البروتوكول العمل عن كثب مع خبراء الأمن على السلسلة والمحققين لتتبع تحركات الأموال المسروقة.

بالتوازي، تعطلت بعض أنشطة المهاجم جزئياً، مع تقارير تشير إلى أنه تم تجميد أصول بقيمة تقارب $500,000 أثناء جهود الاسترداد.

بالإضافة إلى ذلك، تم أيضاً منع محاولات نقل ما يقرب من 19.6 WBTC عبر آليات الجسر، مما خفّض الخسائر المحتملة.

الأصول المتورطة في الاستغلال شملت wrapped Bitcoin (WBTC)، وXAUm (توكن مدعوم بالذهب)، وUSDC.

تمت إزالة هذه الأصول من الخزائن المتأثرة من خلال ما وصفه الفريق بأنه استغلال موجه، على أن تُكشف التفاصيل الفنية الكاملة في تقرير ما بعد الحادث.

Volo Protocol مستعد لتحمل الخسارة المالية

في البيان الرسمي الخاص به، أكد Volo Protocol أنه مستعد لتحمل الخسارة المالية المرتبطة بالحادث.

صرّح الفريق بوضوح أنه يعتزم عدم تمرير عبء خسارة $3.5 million على المستخدمين. بدلاً من ذلك، يخطط لإدارة التعافي داخلياً مع الاستمرار في تأمين البنية التحتية المتبقية للخزائن.

كما أبرز المشروع أنه لا توجد أدلة حالياً تشير إلى وجود ثغرة مشتركة عبر الخزائن غير المتأثرة.

جاء هذا التقييم بعد مراجعات داخلية أولية وتنسيق مع شركاء خارجيين في النظام البيئي.

وبناءً على ذلك، تعتبر الخزائن المتبقية آمنة من الناحية التشغيلية، رغم أنها لا تزال مجمّدة مؤقتاً كإجراء وقائي.

ستظل جميع أنشطة الخزائن معلّقة حتى اكتمال مراجعة فنية شاملة.

التزم الفريق بإصدار تقرير ما بعد الحادث مفصّل بمجرد انتهاء التحقيقات، يحدد السبب الجذري للاستغلال والتدابير التصحيحية الجاري تنفيذها.