又一起DeFi黑客攻击事件。Volo Protocol,一个构建在Sui区块链上的收益聚合平台,于周三凌晨确认遭遇安全漏洞,三个金库中约350万美元的数字资产被盗。这是继上周KelpDAO被黑之后的最新一起重大安全事件,进一步动摇了市场对去中心化金融(DeFi)安全性的信心。
事件详情
Volo Protocol是一个基于Sui网络的平台,用户可以将比特币、稳定币和代币化资产等存入所谓的“金库”(Vaults),这些金库通过链上策略产生收益。根据Volo官方在X平台发布的声明,此次攻击仅影响了三个特定金库,其余金库的总锁仓价值(TVL)约2800万美元并未受到影响。受攻击的金库持有的资产包括封装比特币(WBTC)、Matridock的代币化黄金代币XAUm以及美元稳定币USDC。
Volo表示,他们能够并愿意“吸收”财务损失,而不会将其转嫁给用户。作为应对,协议已冻结所有金库,并与Sui Foundation以及链上调查人员合作,以控制损失和追踪资金。截至目前,通过生态合作伙伴的协调,Volo已经冻结了50万美元的资产,但大部分被盗资金仍在调查中。
漏洞背景与行业连锁反应
此次攻击发生的时间点极为敏感,距离周末的KelpDAO漏洞仅过去几天。在那次事件中,攻击者通过人为铸造无抵押的流动性质押代币rsETH,盗取了数百万美元。KelpDAO事件后续引发了连锁反应,包括顶级借贷平台Aave上的用户因不确定性而纷纷撤资,造成了广泛的“附带损害”。
DeFi安全危机正在加剧。根据DeFiLlama的数据,迄今为止,DeFi领域因黑客攻击已损失约77.8亿美元。跨链桥协议另损失29亿美元,两者合计超过100亿美元,这一数字大致相当于全球加密货币市值排名第10至第15位代币的总市值。
市场影响与前景
尽管Volo Protocol承诺不会让用户承担损失,但此类事件对市场信心的打击是深远的。短期内,Sui生态的TVL可能面临流出压力,用户对DeFi协议的信任度再次下降。特别是,当机构采用正在加速时,安全漏洞却持续出现,这引发了一个核心问题:资本是否正在流向安全改进?目前的答案似乎是否定的。
Volo表示将在调查完成后发布完整的事后分析报告以及修复措施。但对于DeFi用户和投资者而言,一个更广泛的趋势已经难以忽视:黑客攻击往往以“集群”方式出现,而行业在智能合约审计、监控和应急响应方面的投入仍显不足。此次事件再次证明,DeFi要想真正成为传统金融的挑战者,必须在安全基石上付出更多努力。

