Invezz

Volo Protocol, hedeflenen Sui kasa istismarında $3.5M kaybetti

Volo Protocol, hedeflenen Sui kasa istismarında $3.5M kaybetti
Charles Thuo
22 Nis 2026, 15:51 ÖS

altyapısıyla

Invezz
Volo Protocol (VOLO)

VOLO: Sat. Hedeflenmiş Sui kasa istismarı gerçek bir akıllı sözleşme/operasyon zayıflığını gösteriyor ve tüm kasaların tamamen dondurulmasına yol açıyor; bu genellikle çekilişlerin gecikmesi, itibar kaybı ve gelecekte daha yüksek güvenlik maliyetleri anlamına gelir. Sadece 3 kasa etkilenmiş olsa bile, post-mortem aksi ispat edilene kadar piyasa tekrarlanan olay olasılığını daha yüksek fiyatlayacaktır.

Temel risk: Güvenilir bir post-mortem, ihlalin tek seferlik, sistemik olmayan bir sorun olduğunu; hızlı, doğrulanabilir düzeltmeler ve ilave kayıp olmaması sonucunu ve bunun TVL'in hızlı şekilde toparlanmasına yol açmasını göstermelidir.

Sui DeFi vault exposure (Sui vault tokens/ETFs)

Geniş Sui getirili kasa maruziyetinden sat (örn. Sui DeFi kasa tokenleri veya Sui kasalarını izleyen herhangi bir sepet/ETN). Haber, kasaların hedef odaklı yapısını hatırlatıyor; hatta “izole” olaylar bile kullanıcıların kasa stratejilerinden çıkması ve likidite sağlayıcılarının spreadleri genişletmesiyle ilişkili korrele olmuş risk-off tetikleyebilir.

Temel risk: İstismarın tamamen izole olduğuna dair kanıtlar ortaya çıkar, bulaşma riski yoktur ve başka güvenlik olayı olmaksızın Sui kasa TVL'si hızla toparlanır.

  • WBTC, USDC, XAUm tutan üç Volo kasasından $3.5 million çalındı.
  • Protokol tüm kasaları dondurdu ve daha fazla işlemi durdurdu.
  • Yaklaşık $28 million TVL güvende kaldı; zararı Volo üstlenecek.

Volo Protocol, hedeflenen bir istismar sonucu Sui blokzincirindeki küçük bir kasa grubuna yapılan saldırının ardından yaklaşık $3.5 million değerinde dijital varlık kaybı yaşadı.

Olay WBTC, XAUm ve USDC dahil varlıkları etkiledi ve ekip, daha fazla zarar oluşmasını önlemek için tüm kasa işlemlerini derhal dondurdu.

Saldırı protokol tarafından hızla tespit edildi ve Sui Foundation ile diğer ekosistem ortakları durumu kontrol altına alma çabalarına yardımcı olmaları için bilgilendirildi.

Erken müdahale ekiplerin daha fazla çekilişi durdurmasına ve zararın kapsamını yalnızca birkaç kasa ile sınırlamasına olanak sağladı.

Projenin resmi iletişimine göre istismar üç belirli kasayla sınırlı kaldı; geri kalan sistem altyapısı ise etkilenmedi.

Kayba rağmen Volo Protocol, daha geniş platformun yapısal olarak sağlam kaldığını vurguladı.

Ekip, diğer kasalardaki toplam kilitli değerin (TVL) yaklaşık $28 million tutarındaki kısmının etkilenmediğini doğruladı.

Acil müdahale ve sınırlama önlemleri

İstismar tespit edilince Volo Protocol durumu sınırlamak için bir dizi acil adım attı.

Tüm kasalar platform genelinde donduruldu; ek para yatırma ve çekme işlemleri durduruldu.

Protokol ayrıca çalınan fonların hareketini izlemek için blokzinciri güvenlik uzmanları ve soruşturmacılarla yakından çalışmaya başladı.

Eş zamanlı olarak saldırganın bazı faaliyetleri kısmen sabote edildi; raporlara göre kurtarma çabaları sırasında yaklaşık $500,000 değerinde varlık başarıyla donduruldu.

Ayrıca yaklaşık 19.6 WBTC'nin köprüleme mekanizmaları aracılığıyla taşınması girişimleri engellendi ve potansiyel kayıplar azaltıldı.

İstismara dahil varlıklar arasında wrapped Bitcoin (WBTC), XAUm (altına dayalı token) ve USDC bulunuyordu.

Bu varlıklar, ekip tarafından hedeflenmiş bir istismar olarak tanımlandığı şekilde etkilenen kasalardan çıkarıldı; tam teknik ayrıntıların bir post-mortem raporunda açıklanması bekleniyor.

Volo Protocol mali kaybı üstlenmeye hazır

Volo Protocol, resmi açıklamasında, olayla ilişkili mali kaybı üstlenmeye hazır olduğunu teyit etti.

Ekip, $3.5 million tutarındaki zararın kullanıcıların üzerine yıkılmayacağını açıkça belirtti. Bunun yerine zararı dahili olarak yönetmeyi ve kalan kasa altyapısını güvence altına almayı planlıyorlar.

Proje ayrıca şu anda etkilenmeyen kasalarda ortak bir zafiyete işaret eden hiçbir kanıt olmadığını vurguladı.

Bu değerlendirme, ilk dahili incelemelerin ve dış ekosistem ortaklarıyla koordinasyonun ardından yapıldı.

Sonuç olarak, kalan kasalar operasyonel olarak güvenli kabul ediliyor, ancak tedbir amaçlı olarak geçici şekilde dondurulmaya devam ediyor.

Tüm kasa faaliyetleri tam bir teknik inceleme tamamlanana kadar askıda kalacak.

Ekip, soruşturmalar tamamlandığında istismarın temel nedenini ve uygulanacak düzeltici önlemleri detaylandıran kapsamlı bir post-mortem raporu yayımlamayı taahhüt etti.