4月21日,Sui生态上的金库协议Volo Protocol遭遇黑客攻击,损失约350万美元,成为这个DeFi安全史上最糟糕月份的最新案例。Volo Protocol在发现黑客盗取了其Volo Vaults中的WBTC、XAUm和USDG资产后,立即在官方渠道报告了此事件。
值得庆幸的是,Sui生态上的借贷协议Suilend迅速回应,确认其市场未受此次事件影响,用户资金安全,存款、借款和提现功能正常运行。Suilend表示将继续监控事态发展,但此次攻击并未需要像KelpDAO rsETH事件后那样采取预防性暂停操作。
这次350万美元的损失是4月份一系列百万美元级DeFi攻击中的最新一起。据统计,4月份协议因黑客攻击损失的总金额几乎是2026年前三个月总和的4倍,凸显了当前DeFi安全形势的严峻性。
Volo已开始冻结黑客资金
Volo Protocol并非全无好消息。项目方在最新更新中声称,已“成功拦截并阻止”黑客将19.6 WBTC兑换为不可追踪资产的尝试。基于当前比特币价格,这批Wrapped Bitcoin(WBTC)价值约150万美元。WBTC旨在与被包装的原生资产保持1:1锚定。
黑客通常会将攻击获得的资产快速兑换为难以追踪的ETH或BTC,以避免冻结和追回。正如Cryptopolitan报道的,KelpDAO黑客已开始通过Thorchain将其赃物兑换为BTC,以避免重演Arbitrum上7100万美元资产冻结的事件。
此次19.6 WBTC的扣押是在此前已冻结50万美元资金的基础上取得的,Volo表示“与生态系统合作伙伴密切合作”推动了这些拦截。该协议承诺继续与合作伙伴合作,制定回收冻结代币的计划。这些冻结和潜在回收被视为项目在最初消息中承诺吸收损失的积极步骤。
Sui生态是否安全?
尽管Cryptopolitan报道称KelpDAO攻击是以太坊L2问题,对主网几乎无影响,但DeFi的传播效应仍在继续,涉及被盗的rsETH代币的协议也面临风险。Volo Protocol的用户以及其金库的其他参与者也开始质疑Sui生态的安全性。
Volo已保证其金库中锁定的约2800万美元总锁仓价值(TVL)是安全的,因为攻击仅影响了三个金库。它还确保其他金库不易受到此次事件的特定攻击向量影响——该攻击看似是管理员密钥泄露。作为预防措施,Volo表示已冻结所有金库,至少直到能够提供事件的完整描述以及补偿用户的计划。
Suilend也在其声明中支持其零传染风险的论断。截至发稿时,SUI代币价格为0.97美元,过去24小时上涨约2.72%,主要受益于比特币因伊朗冲���缓和等积极地缘政治消息带动的市场情绪上涨。但Sui网络上的总锁仓价值在过去24小时内下降了约3.4%,减少了约2000万美元,显示投资者仍保持谨慎。
此次事件再次提醒DeFi用户,即使是在相对新兴的生态中,安全性仍是重中之重。Volo Protocol的响应速度和承诺吸收损失的态度值得关注,但整个行业仍需加强防御机制,以应对日益频繁的攻击。

