
सुई पर निर्मित एक लिक्विड स्टेकिंग प्लेटफॉर्म, वोलो प्रोटोकॉल ने बताया कि उसे एक एक्सप्लॉइट का सामना करना पड़ा है जिससे उसके कई वॉल्ट से लगभग $3.5 मिलियन निकाले गए हैं।
टीम ने बताया कि इस हमले ने उसके WBTC, XAUm और USDC वॉल्ट को प्रभावित किया। प्रोटोकॉल ने कहा कि समस्या का पता चलते ही उसने तेजी से कार्रवाई की। उसने सुई फाउंडेशन और इकोसिस्टम पार्टनर्स को सूचित किया और आगे के नुकसान को सीमित करने के लिए प्रभावित वॉल्ट को फ्रीज कर दिया।
इस बीच, वोलो ने बताया कि एक्सप्लॉइट ने उसके WBTC, XAUm और USDC वॉल्ट में रखी संपत्तियों को निशाना बनाया। टीम ने घटना के तकनीकी कारण का खुलासा नहीं किया और न ही किसी संदिग्ध हमलावर की पहचान की।
अपने सार्वजनिक बयान में, परियोजना ने कहा कि सभी वॉल्ट तब तक फ्रीज रहेंगे जब तक कि एक पूर्ण पोस्टमॉर्टम और सुधार प्रक्रिया पूरी नहीं हो जाती। टीम ने यह भी कहा कि इस कमजोरी ने प्रोटोकॉल के बाकी उत्पादों को प्रभावित नहीं किया।
वोलो ने बताया कि उसके अन्य वॉल्ट में लगभग $28 मिलियन की कुल मूल्य लॉक (TVL) सुरक्षित है। प्लेटफॉर्म ने कहा कि उन वॉल्ट में वही भेद्यता नहीं है जो एक्सप्लॉइट किए गए वॉल्ट में देखी गई थी।
स्थिति विकसित होने पर टीम ने उपयोगकर्ताओं को अपडेट करने के लिए सोशल मीडिया का उपयोग किया। उसने कहा कि मुख्य ध्यान नुकसान को नियंत्रित करने और शेष संपत्तियों की रक्षा करने पर था।
वोलो ने कहा कि वह नुकसान को उपयोगकर्ताओं पर डालने के बजाय खुद अवशोषित करने की योजना बना रहा है। अपने बयान में, टीम ने लिखा, "हम स्पष्ट करना चाहते हैं: वोलो इस नुकसान को अवशोषित करने के लिए तैयार है। हम यह सुनिश्चित करने की पूरी कोशिश करेंगे कि यह नुकसान हमारे उपयोगकर्ताओं पर न पड़े।"
यह संदेश तब आया जब उपयोगकर्ता इस बात पर स्पष्टता की तलाश कर रहे थे कि प्लेटफॉर्म कैसे प्रतिक्रिया देगा। टीम ने कहा कि विश्वास अर्जित करना होगा और उसकी प्रतिक्रिया कार्रवाई पर केंद्रित होगी।
वोलो ने बाद में जोड़ा कि उसने अपनी पहली घोषणा के 30 मिनट से भी कम समय में $500,000 की एक्सप्लॉइट की गई संपत्तियों को फ्रीज कर दिया था। रिकवरी का प्रयास अभी भी जारी है, और टीम ने संपत्ति ट्रेसिंग पर कोई और विवरण साझा नहीं किया है।
प्रोटोकॉल ने अभी तक प्रभावित वॉल्ट को फिर से खोलने के लिए कोई समय-सीमा जारी नहीं की है। उसने कहा कि समीक्षा पूरी होने तक फ्रीज यथावत रहेगा।
वोलो एक्सप्लॉइट क्रिप्टो क्षेत्र में एक और बड़े हमले के तुरंत बाद हुआ। यह केल्प डीएओ, एक लेयरज़ेरो-संचालित क्रॉस-चेन ब्रिज से जुड़े $292 मिलियन के एक्सप्लॉइट के बाद आया था।
जांचकर्ताओं ने उस पिछले मामले को उत्तर कोरिया के लाजरस ग्रुप से जोड़ा था। वोलो ने इस स्तर पर अपने स्वयं के एक्सप्लॉइट को किसी ज्ञात अभिनेता से नहीं जोड़ा है।