又一起DeFi协议遭到黑客攻击。最新受害者是建立在Sui区块链上的Volo Protocol,该平台允许用户将资产存入产生收益的“金库”中。本周三早间,Volo Protocol确认其三个金库遭遇安全漏洞,共计约350万美元的数字资产被盗。协议在X平台上发布声明称,其他金库中锁定的约2800万美元的TVL是安全的,漏洞仅限于三个特定金库,与其他金库没有共享攻击向量。
受攻击的金库包括包装比特币(WBTC)、Matridock的代币化黄金代币XAUm以及美元稳定币USDC。作为回应,Volo Protocol冻结了所有金库,并与Sui基金会和链上调查人员合作,以控制损失并追踪资金。截至目前,通过与生态系统合作伙伴协调,Volo已“冻结”了50万美元的资产,但大部分被盗资金仍在调查中。
安全危机持续蔓延
此次被黑事件加剧了去中心化金融领域日益增长的不安。就在几天前,KelpDAO遭到攻击,攻击者通过人为铸造无担保的流动性质押代币rsETH窃取了数百万美元。该事件的余波在DeFi领域引发连锁反应,包括头部借贷平台Aave在内的多个协议出现用户因不确定性而急于撤资的情况。
根据DeFiLlama的数据,截至目前,DeFi协议因黑客攻击累计损失约77.8亿美元,而跨链桥协议则额外损失29亿美元。两者合计超过100亿美元,大致相当于全球加密货币市值排名第10至第15位的单个代币的市值。
市场影响分析
连续的漏洞事件对市场信心造成了显著冲击。在KelpDAO攻击后,DeFi领域整体锁仓量(TVL)出现短暂下滑,而Volo的攻击进一步加剧了投资者的恐慌情绪。尤其是Sui链作为新兴公链,其生态安全记录备受关注。此次事件可能促使资金从高风险金库策略中流出,转向更安全的低收益产品。同时,Aave等头部协议虽然未直接受损,但资金的快速流出反映了市场对于“传染风险”的高度敏感。
从长期来看,尽管机构采用正在加速,但黑客攻击的频繁发生表明,安全投入仍远未跟上资本流入的速度。Volo Protocol承诺将在调查完成后发布详细的事后分析报告,并制定补救措施。然而对于DeFi用户和投资者而言,一个更广泛的模式已难以忽视:漏洞攻击往往以集群方式出现,且大部分被盗资金难以追回。
此次事件再次为整个行业敲响警钟:在缺乏统一安全标准和审计机制的情况下,DeFi的“信任机器”正面临严峻考验。随着跨链互操作复杂性增加,针对金库策略和智能合约的攻击预计将继续成为主流威胁。

