
پروتکل ولو (Volo Protocol)، یک پلتفرم استیکینگ مایع که بر روی Sui ساخته شده است، اعلام کرد که متحمل یک اکسپلویت شده که حدود 3.5 میلیون دلار را از چندین خزانه (vault) آن تخلیه کرده است.
تیم اعلام کرد که این حمله بر خزانههای WBTC، XAUm و USDC آن تأثیر گذاشته است. پروتکل گفت که پس از شناسایی مشکل به سرعت اقدام کرده است. این پروتکل بنیاد Sui و شرکای اکوسیستم را مطلع کرد و خزانههای آسیبدیده را مسدود کرد تا از زیانهای بیشتر جلوگیری کند.
در همین حال، ولو گفت که اکسپلویت، داراییهای نگهداری شده در خزانههای WBTC، XAUm و USDC آن را هدف قرار داده است. تیم علت فنی این حادثه را فاش نکرد و هیچ مهاجم مظنونی را شناسایی نکرد.
این پروژه در بیانیه عمومی خود اعلام کرد که همه خزانهها تا زمان تکمیل بررسی پس از حادثه و فرآیند اصلاح، مسدود باقی خواهند ماند. تیم همچنین گفت این ضعف بر سایر محصولات پروتکل تأثیر نگذاشته است.
ولو اظهار داشت که حدود 28 میلیون دلار ارزش کل قفل شده (TVL) در سایر خزانههایش ایمن باقی مانده است. این پلتفرم گفت که آن خزانهها همان آسیبپذیری مشاهده شده در خزانههای مورد سوءاستفاده قرار گرفته را ندارند.
تیم از رسانههای اجتماعی برای بهروزرسانی کاربران در حین توسعه وضعیت استفاده کرد. این تیم گفت که تمرکز اصلی مهار خسارت و حفاظت از داراییهای باقیمانده بوده است.
ولو اعلام کرد قصد دارد زیان را به جای تحمیل به کاربران، خود متحمل شود. در بیانیه خود، تیم نوشت: "میخواهیم شفاف باشیم: ولو آماده است تا این زیان را متحمل شود. ما تمام تلاش خود را خواهیم کرد تا این هزینه را به کاربران خود منتقل نکنیم."
این پیام در حالی منتشر شد که کاربران به دنبال شفافیت در مورد نحوه واکنش پلتفرم بودند. تیم گفت اعتماد باید به دست آید و واکنش آن بر عمل متمرکز خواهد بود.
ولو بعدها اضافه کرد که کمتر از 30 دقیقه پس از اولین اعلامیه خود، 500,000 دلار از داراییهای مورد سوءاستفاده قرار گرفته را مسدود کرده است. تلاش برای بازیابی همچنان ادامه دارد و تیم جزئیات بیشتری در مورد ردیابی داراییها به اشتراک نگذاشته است.
پروتکل هنوز زمانبندی برای بازگشایی خزانههای آسیبدیده منتشر نکرده است. اعلام کرد که انسداد تا زمان تکمیل بررسی برقرار خواهد ماند.
اکسپلویت ولو اندکی پس از یک حمله بزرگ دیگر در بخش کریپتو رخ داد. این حادثه در پی اکسپلویت 292 میلیون دلاری مربوط به Kelp DAO، یک پل بینزنجیرهای مبتنی بر LayerZero، بود.
محققان آن پرونده قبلی را به گروه لازاروس کره شمالی مرتبط دانستند. ولو در این مرحله، اکسپلویت خود را به هیچ عامل شناختهشدهای مرتبط نکرده است.