Sui网络上的BTCFi与流动性质押(LST)协议Volo,于22日凌晨爆发严重安全漏洞。约350万美元资产从三个特定Vault中被盗,涉及资产包括WBTC、XAUm及USDC。
三个Vault被攻破,其余TVL安全
据Volo官方公告,此次攻击向量仅针对三个特定Vault,协议内其他Vault不存在相同漏洞路径。官方表示,剩余约2,800万美元的锁仓资产目前安全无虞,已全面冻结受影响Vault以阻止损失扩大。
Volo在Sui生态中扮演双重角色:一方面作为BTCFi协议,协助用户以Bitcoin相关资产参与DeFi;另一方面提供流动性质押服务,让用户在质押资产获取收益的同时,取得可流通的LST凭证。这类协议通常管理多个独立策略Vault,各自对应不同底层资产与风险参数。此次事件显示攻击者精确锁定��存在漏洞的几个Vault。
官方全额承担损失,用户不受影响
Volo宣布由官方自行承担这笔损失,不会将任何损失转嫁给用户。官方表示,完整的事后报告及补救方案将在调查结束后对外发布,届时将说明漏洞根因与后续安全强化措施。
我们在此郑重声明:Volo已做好承担此损失的准备。我们将尽最大努力避免对用户带来任何影响。
我们目前正在进行危机公关,一旦危机公关结束,我们将制定补救方案,并尽快公布完整方案。
截至目前,Volo尚未披露攻击者的具体手法或利用的漏洞细节。安全团队正在调查中,预计后续将发布详细技术分析。此次事件再次引发市场对跨链质押协议安全性的关注。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

