又有DeFi遭攻击!Sui网络BTCFi与LST协议Volo惊传漏洞 约350万美元WBTC、XAUm及USDC被黑

又有DeFi遭攻击!Sui网络BTCFi与LST协议Volo惊传漏洞 约350万美元WBTC、XAUm及USDC被黑

币圈子(120BTC.COm)讯:Sui网络上的BTCFi与流动性质押(LST)协议Volo,于今(22)晨爆发严重安全漏洞,约350万美元资产从三个特定Vault中被盗,涉及资产包含WBTC、XAUm及USDC。

三个Vault中招,其余2800万美元TVL安全

据Volo官方公告,此次攻击向量仅针对三个特定Vault,协议内其他Vault并不存在相同漏洞路径。官方表示,剩余约2,800万美元的锁仓资产目前安全无虞,已全面冻结受影响Vault以阻止损失持续扩大。

Volo在Sui生态中扮演双重角色:一方面作为BTCFi协议,协助使用者以Bitcoin相关资产参与DeFi;另一方面提供流动性质押服务,让使用者在质押资产获取收益的同时,取得可流通的LST凭证。

这类协议通常管理多个独立的策略Vault,各自对应不同的底层资产与风险引数,此次事件显示攻击者精确锁定了特定几个存在漏洞的Vault。

团队自吞损失

Volo宣布将由官方自行承担这笔损失,不会将任何损失转嫁给使用者。官方表示,完整的事后报告及补救方案将在调查结束后对外发布,届时将说明漏洞根因与后续安全强化措施。

我们在此郑重声明:Volo已做好承担此损失的准备。我们将尽最大努力避免对用户带来任何影响。我们目前正在进行危机公关,一旦危机公关结束,我们将制定补救方案,并尽快公布完整方案。