K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

Volo 协议因 Sui 区块链漏洞损失 350 万美元,阻止 WBTC 桥接尝试。

CN
bitcoin.com
關注
3 小時前
AI 總結,5秒速覽全文
  • Volo 协议在 2026 年 4 月 21 日因管理员私钥被泄露,损失了 350 万美元,涉及三个基于 Sui 的金库。
  • GoPlus Security 和 ExVul 确认了特权操作员密钥的泄露,而不是 Volo 的审计智能合约存在缺陷。
  • Volo 阻止了攻击者的 19.6 WBTC 桥接尝试,并承担了所有损失,金库被冻结,待事后分析。

此次攻击耗空了三个持有包裹比特币 (WBTC)、Matrixdock 的代币化黄金资产 XAUm 和 USDC 的金库。独立的损失分析显示,损失约为 WBTC 210 万美元、XAUm 90 万美元和 USDC 50 万美元。其余金库总价值约 2800 万美元,未受影响且没有显示出共同的脆弱性。

Volo 的团队快速检测到泄露。团队冻结了所有金库,通知了 Sui 基金会,并开始与链上调查者和生态系统合作伙伴合作,追踪和追回被盗资金。

在 X 上的帖子中,Volo 表示将承担全部损失,而不会将成本转嫁给存款人。“Volo 准备承担这一损失。我们将尽力不把这转嫁给我们的用户,”团队写道。在调查结束后,承诺会公布完整的事后分析。

“我们现在处于损害控制模式,但一旦完成,我们将制定补救计划,并很快分享完整的分析,”团队补充道。

在初步公告后的 30 分钟内,Volo 报告通过与生态系统合作伙伴的合作,冻结了大约 50 万美元的被盗资产。次日,即 4 月 22 日,团队确认拦截并阻止了攻击者尝试转移 19.6 WBTC 的行动,价值约 210 万美元。这些资金不再在攻击者控制之下。

安全公司 Goplus Security、Exvul Security 和 Bitslab 各自发布了初步链上分析,指出特权操作员密钥被泄露是根本原因。研究人员确认攻击者的地址为 0xe76970bbf9b038974f6086009799772db5190f249ce7d065a581b1ac0adaef75,该地址使用了 withdraw_with_account_cap_v2 等函数来耗空金库。

Goplus 将此次泄露归因于针对金库管理账户的社会工程和相关欺诈技术。未发现核心智能合约代码存在缺陷。这将泄露事件归类为密钥管理失败,而非协议层漏洞。

Volo 之前已与 Ottersec、Movebit 和 Hacken 完成了审计,并在被攻击时保持有效的漏洞悬赏计划。所有金库仍被冻结。Volo 和其合作伙伴正在积极工作以将被封堵的 WBTC 归还给协议。详细的补救计划将在即将发布的事后分析中附上。

2026 年 4 月对 Volo 的攻击发生在 2026 年 4 月 18 日 KelpDAO 泄露之后。某些估计显示,2026 年 4 月,跨协议的累积 DeFi 损失已超过 6 亿美元,反映出针对访问控制和密钥管理的攻击模式,而不是链上代码。

未受影响金库的存款人并未报告损失。Volo 的团队已指引用户关注 X 上的官方 @volo_sui 账户,以获取实时更新,直至完整事后分析发布。

此次事件进一步增加了尽管通过正式审计,DeFi 平台仍面临密钥管理风险的记录,这是安全研究人员在 2025 年和 2026 年多次在多个区块链生态系统中发现的模式。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

bitcoin.com的精選文章

6 分鐘前
跳跃者整合了波场网络,实现了通过单笔交易进行跨链转账
36 分鐘前
比特币突破79,000美元,特朗普延长美伊停火,标普500上涨
2 小時前
金融行为监管局突袭八个地点,这是英国首次打击非法点对点加密货币交易。
查看更多

目錄

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

相關文章

avatar
avatarbitcoin.com
6 分鐘前
跳跃者整合了波场网络,实现了通过单笔交易进行跨链转账
avatar
avatarbitcoin.com
36 分鐘前
比特币突破79,000美元,特朗普延长美伊停火,标普500上涨
avatar
avatarbitcoin.com
2 小時前
金融行为监管局突袭八个地点,这是英国首次打击非法点对点加密货币交易。
avatar
avatarbitcoin.com
2 小時前
Fundstrat的汤姆·李再次抵押了61,232个以太坊,因为Bitmine的总抵押金额达到了78.8亿美元。
avatar
avatarbitcoin.com
2 小時前
Mach-O 人恶意软件窃取 macOS 钥匙串数据,参与拉撒路集团的加密活动
APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接