Volo Protocol,作为Sui生态中允许用户通过vaults赚取收益的协议,近日遭遇黑客攻击,损失约350万美元。这是4月以来DeFi领域又一起重大安全事件,本月协议损失已飙升至前三个月总和的近4倍。
事件回顾:Volo Vaults遭黑客窃取WBTC、XAUm和USDG
4月21日,Volo Protocol在其官方渠道报告了一起安全漏洞,黑客从其Volo Vaults中盗取了WBTC(Wrapped Bitcoin)、XAUm(黄金代币)以及USDG等资产。初步估算损失约为350万美元。消息发布后,Sui生态中的借贷协议Suilend迅速澄清,表示其市场未受任何影响,用户资金安全,存款、借贷和提现功能正常运作。
Volo Protocol在事件发生后立即展开行动,并与生态系统合作伙伴密切合作。据最新更新,Volo已成功“拦截并阻止”了黑客将19.6 WBTC(价值约150万美元)转换为不可追回资产的尝试。此前,项目方还冻结了大约50万美元的被盗资金。通常黑客会迅速将攻击得来的原生代币转换为ETH或BTC等难以冻结的资产,但Volo的快速反应有效遏制了损失扩大。
Volo承诺将全额吸收本次损失,并确保其vaults中约2800万美元的TVL(总锁仓价值)安全无虞。官方表示,仅有三个vault被攻破,其余vault并不受此次攻击向量影响——该漏洞似乎源于管理员密钥泄露。作为预防措施,Volo已暂停所有vault的运营,直到完成全面调查并制定完整的用户赔偿计划。
Sui生态整体安全,但DeFi安全警钟再响
尽管Volo被黑引发了市场对Sui生态安全性的担忧,但Suilend等协议的零感染声明在一定程度上稳定了军心。然而,4月份DeFi协议接连遭受重创,包括此前KelpDAO的rsETH事件等,表明跨协议传染风险依然存在。不过,本次Volo事件并未导致Sui主网或其他重大项目出现连锁反应。
市场反应:SUI价格微涨,TVL短期下滑
截至发稿时,SUI代币价格报0.97美元,24小时内上涨约2.72%,主要受益于比特币因中东地缘政治缓和带来的积极情绪。然而,Sui网络总锁仓价值在过去24小时内下降了约3.4%,减少约2000万美元。这反映出部分用户对安全事件后的短期避险情绪。
总体来看,Volo Protocol的快速响应和承诺吸收损失的做法有助于重建用户信心。但长期来看,DeFi协议必须在安全审计和密钥管理上投入更多资源,以应对日益复杂的攻击手段。未来数日,Volo能否顺利追回剩余资产并恢复vault运营,将是市场关注的焦点。

