Volo Protocol на базе Sui потерял около $3,5 млн из-за эксплойта и заморозил хранилища

Volo Protocol — платформа ликвидного стейкинга в сети Sui — сообщила о взломе, в результате которого из ее хранилищ было выведено примерно $3,5 млн. По данным команды, атаке подверглись три хранилища с активами WBTC, XAUm и USDC. После выявления инцидента протокол уведомил Sui Foundation и партнеров экосистемы, а также заморозил затронутые хранилища, чтобы остановить дальнейший вывод средств. На время расследования и устранения уязвимости временно заморожены все хранилища. Volo утверждает, что уязвимость ограничивалась тремя скомпрометированными хранилищами. Остальные хранилища, на которые приходится около $28 млн TVL, не затронуты и, по заявлению команды, не имеют общего вектора атаки. Команда работает с ончейн-исследователями и партнерами над возвратом украденных средств и обещает опубликовать подробный отчет по итогам расследования. В последующих обновлениях Volo сообщила о заморозке активов, связанных с эксплойтом, на сумму около $500 тыс. Также протокол заявил, что сумел заблокировать попытку злоумышленника вывести через мост 19,6 WBTC. Сейчас Volo координируется с участниками экосистемы, чтобы определить порядок возврата перехваченных активов. В протоколе подчеркнули, что готовы взять финансовые потери на себя и не перекладывать их на пользователей. "Сейчас мы занимаемся локализацией ущерба, а после этого подготовим план компенсационных мер; полный разбор будет опубликован в ближайшее время", — отметила команда. На фоне инцидента Volo апрель отметился серией крупных атак на DeFi-сектор. Так, злоумышленники вывели около $285 млн из Drift Protocol в экосистеме Solana примерно за 12 минут, после чего большая часть средств была оперативно переброшена в Ethereum; связанная с атакой ончейн-активность фиксировалась уже с 11 марта. Отдельно Rhea Finance в экосистеме NEAR, по оценке, потеряла $7,6 млн из-за манипуляции оракулом. KelpDAO столкнулась с крупнейшим DeFi-взломом года: около $292 млн было похищено через кроссчейн-мост на инфраструктуре LayerZero Labs.