Volo Protocol, basado en Sui, sufre un exploit de 3,5 millones de dólares y congela sus bóvedas para limitar el impacto
Volo Protocol, una plataforma de liquid staking construida sobre la red Sui, informó de una brecha de seguridad que provocó la pérdida de aproximadamente 3,5 millones de dólares en sus bóvedas, según una actualización oficial del equipo. El incidente afectó a tres bóvedas con activos en WBTC, XAUm y USDC.
El protocolo indicó que detectó el ataque y actuó de inmediato: avisó a la Sui Foundation y a otros socios del ecosistema y bloqueó las bóvedas afectadas para evitar más salidas de fondos. Como medida de contención, Volo señaló que todas las bóvedas permanecerán congeladas de forma temporal mientras se completa la investigación y el proceso de corrección.
Volo precisó que la vulnerabilidad se limitó a las tres bóvedas comprometidas y aseguró que el resto, que suman alrededor de 28 millones de dólares en valor total bloqueado (TVL), no se ha visto afectado y se mantiene seguro, sin un vector de ataque compartido. La compañía añadió que trabaja con investigadores on-chain y distintos socios para recuperar los fondos sustraídos y que publicará un informe post mortem detallado cuando concluyan las pesquisas.
En actualizaciones posteriores, Volo comunicó la congelación de unos 500.000 dólares en activos vinculados al exploit. En paralelo, indicó que logró frustrar un intento del atacante de puentear 19,6 WBTC fuera de su control. Volo explicó que coordina con participantes del ecosistema el proceso adecuado para devolver los activos interceptados.
El protocolo afirmó que está en condiciones de absorber el golpe financiero y que su objetivo es evitar trasladar el impacto a los usuarios. "Ahora estamos centrados en contener los daños, y cuando termine esa fase definiremos un plan de remediación; en breve compartiremos un desglose completo", señaló.
La incidencia se enmarca en una oleada de exploits en DeFi durante abril. Entre los casos destacados, atacantes drenaron cerca de 285 millones de dólares de Drift Protocol, basado en Solana, en aproximadamente 12 minutos, y poco después la mayor parte de los fondos se puenteó a Ethereum. La actividad on-chain asociada al ataque se habría iniciado tan pronto como el 11 de marzo. En otro episodio, Rhea Finance, del protocolo NEAR, perdió una cifra estimada de 7,6 millones de dólares tras un exploit de manipulación de oráculos. KelpDAO sufrió el mayor hack DeFi del año, con un robo de alrededor de 292 millones de dólares desde su puente cross-chain construido sobre la infraestructura de LayerZero Labs.
La noticia fue publicada originalmente por CryptoPotato.