Invezz

Volo Protocol rugi $3.5M dalam eksploitasi peti Sui tertumpu

Volo Protocol rugi $3.5M dalam eksploitasi peti Sui tertumpu
Charles Thuo
22 Apr 2026, 20:52 PTG

dikuasakan oleh

Invezz
Volo Protocol (VOLO)

Jual VOLO. Eksploitasi peti Sui terarah menunjukkan kelemahan sebenar pada kontrak pintar/operasi dan memaksa pembekuan penuh, yang biasanya bermaksud pengeluaran tertunda, kerosakan reputasi, dan kos keselamatan masa depan yang lebih tinggi. Walaupun hanya 3 peti terjejas, pasaran akan menilai kebarangkalian kejadian berulang yang lebih tinggi sehingga laporan post-mortem membuktikan sebaliknya.

Risiko utama: Laporan post-mortem yang boleh dipercayai menunjukkan pencerobohan itu adalah kejadian terpencil, bukan isu sistemik dengan pembetulan pantas yang boleh disahkan dan tiada kerugian lanjut, membawa kepada pemulihan TVL yang pantas.

Pendedahan peti Sui DeFi (Sui vault tokens/ETFs)

Jual pendedahan luas kepada peti hasil Sui (contoh, token peti Sui DeFi atau sebarang bakul/ETN yang menjejaki peti Sui). Berita ini mengingatkan bahawa peti adalah sasaran tertumpu; walaupun insiden 'terasing' boleh mencetuskan reaksi risk-off berkorelasi apabila pengguna keluar dari strategi peti dan penyedia kecairan memperlebar spread.

Risiko utama: Bukti muncul bahawa eksploitasi itu benar-benar terasing tanpa risiko penularan, dan TVL peti Sui pulih dengan cepat tanpa insiden keselamatan lanjut.

  • $3.5 million dicuri dari tiga peti Volo yang memegang WBTC, USDC, XAUm.
  • Protokol membekukan semua peti dan menghentikan transaksi selanjutnya.
  • Sekitar $28 million TVL kekal selamat; kerugian akan ditanggung oleh Volo.

Volo Protocol mengalami pelanggaran sekuriti yang menyebabkan kehilangan kira-kira $3.5 million dalam aset digital selepas eksploitasi terarah menimpa beberapa peti simpanannya di rangkaian Sui.

Insiden itu menjejaskan aset termasuk WBTC, XAUm, dan USDC, menyebabkan pasukan segera membekukan semua operasi peti simpanan untuk menghalang kerosakan lanjut.

Serangan itu dikesan dengan cepat oleh protokol, yang kemudian memberitahu Sui Foundation dan rakan ekosistem lain untuk membantu usaha pembendungan.

Tindakan awal membolehkan pasukan menghentikan pengeluaran lanjut dan mengehadkan skop kerosakan kepada hanya beberapa peti.

Menurut komunikasi rasmi projek itu, eksploitasi terhad kepada tiga peti tertentu, manakala infrastruktur sistem yang lain tidak terjejas.

Walaupun mengalami kerugian, Volo Protocol menegaskan bahawa platform yang lebih luas kekal utuh dari segi struktur.

Pasukan mengesahkan bahawa kira-kira $28 million dalam jumlah nilai terkunci (TVL) di peti lain tidak terjejas.

Immediate response and containment measures

Setelah eksploitasi dikenal pasti, Volo Protocol mengambil beberapa langkah segera untuk membendung keadaan.

Semua peti disekat di seluruh platform, menghentikan sebarang deposit atau pengeluaran lanjut.

Protokol juga mula bekerjasama rapat dengan pakar keselamatan on-chain dan penyiasat untuk menjejaki pergerakan dana yang dicuri.

Seiring itu, beberapa aktiviti penyerang terganggu secara separa, dengan laporan menunjukkan kira-kira $500,000 nilai aset berjaya dibekukan semasa usaha pemulihan.

Selain itu, cubaan untuk memindahkan kira-kira 19.6 WBTC melalui mekanisme jambatan juga telah disekat, mengurangkan potensi kerugian.

Aset yang terlibat dalam eksploitasi termasuk wrapped Bitcoin (WBTC), XAUm (token disokong emas), dan USDC.

Aset-aset ini dikeluarkan dari peti yang terjejas melalui apa yang digambarkan pasukan sebagai eksploitasi terarah, walaupun butiran teknikal penuh dijangka didedahkan dalam laporan post-mortem.

Volo Protocol prepared to absorb the financial loss

In its official statement, Volo Protocol confirmed that it is prepared to absorb the financial loss associated with the incident.

Pasukan menyatakan dengan jelas bahawa ia tidak berniat untuk memindahkan beban kerugian $3.5 million kepada pengguna. Sebaliknya, ia merancang untuk mengurus pemulihan secara dalaman sambil terus memastikan keselamatan infrastruktur peti yang masih ada.

Projek itu juga menekankan bahawa tiada bukti setakat ini yang menunjukkan kelemahan bersama di kalangan peti yang tidak terjejas.

Penilaian ini dibuat selepas semakan dalaman awal dan koordinasi dengan rakan ekosistem luaran.

Hasilnya, peti yang tinggal dianggap selamat dari segi operasi, walaupun masih dibekukan sementara sebagai langkah berjaga-jaga.

Semua aktiviti peti akan kekal digantung sehingga semakan teknikal penuh diselesaikan.

Pasukan telah berjanji untuk menerbitkan laporan post-mortem terperinci setelah siasatan selesai, yang menerangkan punca akar eksploitasi dan langkah pembetulan yang sedang dilaksanakan.