又一个DeFi协议倒下。基于Sui区块链的Volo Protocol在周三凌晨确认遭遇安全漏洞,三个金库被黑客盗走约350万美元的数字资产。这是继上周末KelpDAO攻击后,DeFi领域再次遭受的重创,引发市场对智能合约安全性和协议监管的广泛担忧。
事件经过:三个金库被攻破
Volo Protocol是Sui生态上的一个去中心化金融平台,用户将比特币、稳定币和代币化资产存入“金库”以获取收益。官方在X平台发文称,攻击仅影响三个特定金库,其余金库的总锁仓量(TVL)约2800万美元安然无恙。受影响的资产包括Wrapped Bitcoin(WBTC)、Matridock的代币化黄金代币XAUm以及美元稳定币USDC。
事件发生后,Volo Protocol立即冻结了所有金库,并与Sui Foundation及链上调查人员合作控制损失、追踪资金。截至目前,通过生态伙伴的协调,已有约50万美元的资产被冻结——即这些资金在链上被锁定,无法移动或提取。但大部分被盗资金仍在调查中。
接连不断的漏洞:从KelpDAO到Volo
此次攻击的时间点格外敏感。就在几天前,KelpDAO遭遇了类似事件,攻击者通过人为铸造无抵押的流动性再质押代币rsETH,盗走了数百万美元。后续影响波及整个DeFi领域,包括头部借贷协议Aave在内的多个协议出现用户挤兑取款,市场恐慌情绪蔓延。
据DeFiLlama数据,去中心化金融领域迄今已因黑客攻击损失约77.8亿美元;若加上跨链桥协议损失的29亿美元,总损失已超过100亿美元,这一规模相当于加密货币市值排名第10至第15位项目的总市值。而Volo Protocol表示,将在调查完成后发布完整的事后分析报告,并公布补救措施。
市场影响与深层隐忧
尽管Volo Protocol声称“准备吸收”财务损失,不会将其转嫁给用户,但这一事件再次提醒市场:DeFi的安全问题并未随着机构采用加速而得到缓解。相对而言,流入安全改进领域的资本仍显不足,漏洞攻击往往��“集群式”爆发。投资者在对高收益金库趋之若鹜的同时,也需警惕底层代码的脆弱性。
短期内,Sui链生态代币和受影响的资产(如WBTC、USDC)可能面临抛压,但更广泛的市场担忧在于:如果连经过审计的协议也无法保证安全性,DeFi的信任基础将受到侵蚀。监管机构也可能借此加速对去中心化金融的审查。

