Voloと呼ばれるSuiブロックチェーンベースのリキッドステーキングプロトコルが、3つの特定のボルトから約350万ドルが流出したセキュリティインシデントを公表した。開発チームは追加被害を防ぐため、緊急プロトコルを迅速に実施した。侵害を受けてVoloは即座に侵害されたボルトの操作を停止し、すべてのユーザー損失を自社リソースで補填することを約束した。
Voloチームは特定のボルトを標的とした不審なトランザクションを検知し、発見後ほぼ即座に緊急手順を発動した。追加の不正出金を防ぐため、影響を受けたボルトの操作を停止した。プラットフォームの対応には、潜在的な連鎖的影響を軽減するためのSui Foundationおよびエコシステムの協力者との連携が含まれた。
X上で共有された公式声明によると、セキュリティ侵害はWBTC、XAUm、およびUSDC資産を含むボルトに特定的に影響を与えた。チームは、脆弱性がこの3つのボルトのみに限定されていたことを強調した。この封じ込め戦略により、エクスプロイトがプロトコルインフラの他の部分に広がることを防ぐことに成功した。
即時検出後、対応チームは緊急介入プロトコルにより影響を受けたボルトから約50万ドルを救出することに成功した。ブロックチェーンフォレンジックの専門家が侵害に関連するトランザクションパターンの分析のために招集された。プラットフォームは復旧作業が継続する中、侵害されたボルトへの積極的な制限を維持している。
Voloの開示によると、攻撃の標的とならなかったボルト全体で約2,800万ドルの預かり資産(TVL)が安全に保たれている。社内で実施された技術的な監査によると、脆弱性はこれらの保護されたボルトには及んでいないことが示されている。開発チームは、より広範なプラットフォームの基盤となるセキュリティフレームワークへの継続的な信頼を表明している。
包括的な技術監査が実施され、セキュリティ強化が準備されている間、すべてのボルト操作は現在も停止されたままである。開発チームとセキュリティチームは、正確なエクスプロイト手法を特定するために攻撃ベクターを徹底的に調査している。Voloは調査が完了次第、包括的な技術的詳細を公開する計画を示している。
プロトコルはまだ攻撃者の身元や侵害で悪用された技術的脆弱性に関する具体的な詳細を明らかにしていない。調査フェーズを通じて、セキュリティ会社やエコシステムの関係者との継続的な協力が続いている。複数の関係者が関与する中、資産の追跡と回収の取り組みが進行中である。
Voloのリーダーシップは、損失をユーザーベース全体に分散させるのではなく、影響を受けたユーザーへの全額補償を公式に約束した。このアプローチは、回復フェーズ中のユーザーの信頼とプラットフォームの評判の維持を優先している。全損害評価の完了後、包括的な補償フレームワークが発表される予定だ。
このセキュリティインシデントは、Kelp DAOが関与する重大な侵害を含むDeFiセクター全体での最近の大規模エクスプロイトを背景に発生し、相当なクロスチェーン損失をもたらした。セキュリティ研究者はその別の事件をLazarus Groupに帰属させ、分散型金融プラットフォームが直面する継続的な脅威を浮き彫りにした。Voloは自社の侵害と既知の脅威アクターとの関連を確認していない。
プラットフォームはシステムの安定化と資産回収に主眼を置き、引き続き復旧モードにある。経営陣は是正プロセス全体を通じて透明性を維持するため、定期的な更新情報の提供を続けている。包括的なセキュリティ監査と強化された保護措置が実施された後にのみ、通常のボルト操作が再開される予定だ。
The post Volo Protocol Suffers $3.5M Security Breach, Team Vows Full User Reimbursement appeared first on Blockonomi.


