Dheimhnigh Volo Protocol, ardán leacht-stacála agus BTCFi ar bhlocshlabhra Sui, saothrú slándála dar luach $3.5 milliún an tseachtain seo, a bhain le heochair phríobháideach riarthóra boghta a cuireadh i gcontúirt.
Cailleann Prótacal Volo $3.5 Milliún in ionsaí ar bhlocshlabhra Sui, cuireann sé bac ar iarracht droichid WBTC

Príomhphointí:
- Chaill Volo Protocol $3.5 milliún ó thrí bhoghta bunaithe ar Sui ar 21 Aibreán, 2026, tar éis eochair phríobháideach riarthóra a bheith curtha i gcontúirt.
- Dheimhnigh GoPlus Security agus ExVul sárú ar eochair oibreora faoi phribhléid, ní locht i gconarthaí cliste iniúchta Volo.
- Chuir Volo bac ar iarracht an ionsaitheora 19.6 WBTC a dhroicheadú agus tá sé ag ionsú na gcaillteanas go léir, agus na boghtaí reoite ar feitheamh tuairisc iarchomórtais.
Sárú Slándála $3.5M ar Volo Protocol: Cad a Tharla ar Bhlocshlabhra Sui
Draenáil an t-ionsaí trí bhoghta ina raibh bitcoin fillte (WBTC), sócmhainn óir thócanaithe XAUm ó Matrixdock, agus USDC. Chuir miondealuithe neamhspleácha na caillteanais ag thart ar $2.1 milliún i WBTC, $0.9 milliún in XAUm, agus $0.5 milliún in USDC. Níor cuireadh isteach ar na boghtaí eile, a léiríonn thart ar $28 milliún i luach iomlán faoi ghlas, agus níor léirigh siad leochaileacht chomhroinnte ar bith.
Bhraith foireann Volo an sárú go tapa. Reoigh an fhoireann na boghtaí go léir, chuir siad Fondúireacht Sui ar an eolas, agus thosaigh siad ag obair le himscrúdaitheoirí ar-slabhra agus comhpháirtithe éiceachórais chun na cistí goidte a rianú agus a aisghabháil.
I bpost ar X, dúirt Volo go n-ionsódh sé an caillteanas iomlán gan costais a chur ar thaisceoirí. “Tá Volo réidh chun an caillteanas seo a ionsú. Déanfaimid ár ndícheall gan é seo a chur ar ár n-úsáideoirí,” a scríobh an fhoireann. Gealladh tuairisc iarchomórtais iomlán nuair a bheidh an t-imscrúdú críochnaithe.
“Táimid i mód rialaithe damáiste anois, ach nuair a bheidh sin déanta, oibreoimid amach plean leigheasta, agus roinnfear miondealú iomlán go luath,” a dúirt an fhoireann leis.
Laistigh de 30 nóiméad ón bhfógra tosaigh, thuairiscigh Volo gur reoigh siad thart ar $500,000 de na sócmhainní goidte trí chomhoibriú le comhpháirtithe éiceachórais. An lá dár gcionn, ar 22 Aibreán, dheimhnigh an fhoireann gur idirghabh siad agus gur chuir siad bac ar iarracht an ionsaitheora 19.6 WBTC a dhroicheadú amach, ar luach thart ar $2.1 milliún. Níl na cistí sin faoi smacht an ionsaitheora a thuilleadh.
D’fhoilsigh gnólachtaí slándála Goplus Security, Exvul Security, agus Bitslab anailísí tosaigh ar-slabhra a léirigh gur eochair oibreora ardphribhléide a cuireadh i gcontúirt ba phríomhchúis leis. D’aithin taighdeoirí seoladh an ionsaitheora mar 0xe76970bbf9b038974f6086009799772db5190f249ce7d065a581b1ac0adaef75, a d’úsáid feidhmeanna lena n-áirítear withdraw_with_account_cap_v2 chun na boghtaí a dhraenáil.
Chuir Goplus an cur i gcontúirt i leith innealtóireachta sóisialta agus teicnící calaoise gaolmhara a dhírigh ar chuntas riarthóra an bhoghta. Níor aithníodh aon locht i gcód croíchonartha cliste. Cuireann sé seo an sárú i gcatagóir teipeanna bainistíochta eochracha seachas leochaileachtaí ar leibhéal an phrótacail.
Bhí iniúchtaí curtha i gcrích ag Volo roimhe seo le Ottersec, Movebit, agus Hacken, agus bhí clár bounty fabhtanna gníomhach á chothabháil aige tráth an tsáraithe. Fanann na boghtaí go léir reoite. Tá Volo agus a chomhpháirtithe ag obair go gníomhach chun an WBTC blocáilte a thabhairt ar ais don phrótacal. Beidh plean leigheasta mionsonraithe ag gabháil leis an tuairisc iarchomórtais atá le teacht.
Lean ionsaí Aibreán 2026 ar Volo an sárú KelpDAO ar 18 Aibreán, 2026. De réir roinnt meastachán, tá caillteanais chruinnithe DeFi ar fud prótacal i mí Aibreáin 2026 tar éis $600 milliún a shárú, rud a léiríonn patrún saothruithe a dhíríonn ar rialuithe rochtana agus bainistíocht eochracha seachas cód ar-slabhra.

Tuarascáil Teagmhais: Mionsonraíonn Llamarisk, Soláthraithe Seirbhíse Aave an Hack Kelp rsETH ar fud mhargaí Ethereum agus Arbitrum
Bhain leasú ar dhroichead 116,500 rsETH ó oiriúnaitheoir OFT Kelp an 18 Aibreán, rud a nocht Aave V3 do suas le $230M i bhfiachas dona féideartha. read more.
Léigh anois
Tuarascáil Teagmhais: Mionsonraíonn Llamarisk, Soláthraithe Seirbhíse Aave an Hack Kelp rsETH ar fud mhargaí Ethereum agus Arbitrum
Bhain leasú ar dhroichead 116,500 rsETH ó oiriúnaitheoir OFT Kelp an 18 Aibreán, rud a nocht Aave V3 do suas le $230M i bhfiachas dona féideartha. read more.
Léigh anois
Tuarascáil Teagmhais: Mionsonraíonn Llamarisk, Soláthraithe Seirbhíse Aave an Hack Kelp rsETH ar fud mhargaí Ethereum agus Arbitrum
Léigh anoisBhain leasú ar dhroichead 116,500 rsETH ó oiriúnaitheoir OFT Kelp an 18 Aibreán, rud a nocht Aave V3 do suas le $230M i bhfiachas dona féideartha. read more.
Níor thuairiscigh taisceoirí i mboghtaí nach raibh buailte caillteanais. Threoraigh foireann Volo úsáideoirí chuig an gcuntas oifigiúil @volo_sui ar X le haghaidh nuashonruithe fíor-ama roimh fhoilsiú iomlán na tuairisce iarchomórtais.
Cuireann an eachtra leis an taifead atá ag fás de ardáin DeFi atá ag tabhairt aghaidh ar rioscaí bainistíochta eochracha in ainneoin iniúchtaí foirmiúla a rith, patrún atá curtha in iúl arís agus arís eile ag taighdeoirí slándála ar fud iliomad éiceachóras blocshlabhra in 2025 agus 2026.














