Volo ซึ่งเป็นโปรโตคอล liquid staking แบบกระจายศูนย์บนบล็อกเชน Sui ถูกโจมตีจนสูญเสียมูลค่า $3.5 ล้าน หลังจากผู้โจมตีค้นพบช่องโหว่ในกลไกการบัญชี vault ของโปรโตคอล และดูดเงินออกจากกองสภาพคล่อง (liquidity pool) หลายแห่ง
ทีม Volo ยืนยันการโจมตีในรายงานชันสูตรเหตุการณ์ (post-mortem) โดยระบุว่าช่องโหว่นี้เกี่ยวข้องกับการโจมตีแบบบิดเบือนราคา (price manipulation attack) ต่อ oracle ภายในของระบบ ซึ่งทำให้ผู้โจมตีสามารถทำให้มูลค่าสินทรัพย์ที่ฝากไว้พองตัวขึ้นก่อนที่จะถอนโทเคนพื้นฐานออกไปในจำนวนที่มากเกินจริง
“เราระงับการถอนทั้งหมดทันทีเมื่อตรวจพบกิจกรรมผิดปกติ” ทีมงานระบุ “ไม่มีเงินทุนใดที่เสี่ยงต่อความเสียหายเพิ่มเติม เรากำลังทำงานร่วมกับบริษัทนิติวิทยาบล็อกเชนเพื่อตามรอยผู้โจมตี”
การโจมตีช่องโหว่ครั้งนี้เป็นเหตุการณ์ล่าสุดในชุดการโจมตีที่พุ่งเป้าไปยังโปรโตคอลที่สร้างบนเครือข่าย Layer 1 รุ่นใหม่ TVL ของ Sui’s เติบโตขึ้นเป็นประมาณ $2.8 billion ในเดือนเมษายนก่อนเกิดการโจมตี
