Volo, zdecentralizowany protokół płynnego stakingu na blockchainie Sui, padł ofiarą exploita na 3,5 mln USD, gdy atakujący zidentyfikowali lukę w mechanizmie księgowania skarbca (vault) protokołu, drenując środki z wielu pul płynności.
Zespół Volo potwierdził atak w analizie powłamaniowej, wskazując, że exploit polegał na ataku manipulacji ceną na ich wewnętrznym oraklu, co pozwoliło atakującemu zawyżyć wartość zdeponowanych aktywów przed wypłaceniem nieproporcjonalnie dużej ilości tokenów bazowych.
“Natychmiast wstrzymaliśmy wszystkie wypłaty po wykryciu nietypowej aktywności”, oświadczył zespół. “Żadne dalsze środki nie są zagrożone. Współpracujemy z firmami zajmującymi się kryminalistyką blockchain, aby namierzyć atakującego.”
Atak ten jest najnowszym z serii uderzeń wymierzonych w protokoły zbudowane na nowszych sieciach Layer 1. TVL Sui urosło do około 2,8 mld USD w kwietniu przed atakiem.
