Sui DeFi 協議 Volo 遭遇安全漏洞,資產 350 萬美元被竊

GateNews
SUI1.6%
WBTC1.92%
USDC0.03%

Gate News 訊息,4 月 22 日——Volo 是 Sui 網路上的 BTCFi 與流動質押代幣 (LST) 協議,今日披露一起安全漏洞事件,約 350 萬美元資產遭竊,包含 WBTC、XAUm 與 USDC,竊取自三個特定金庫。團隊立即通知 Sui Foundation 與生態系夥伴,隨後凍結所有金庫以防止進一步損失。

Volo 表示,該漏洞僅限於受影響的三個金庫,其他金庫中未發現類似的攻擊途徑。該協議其餘金庫目前持有約 $28 百萬的總價值鎖定 (TVL),仍然安全且不受影響。

團隊承諾承擔全部損失,且不會將成本轉嫁給使用者。Volo 承諾在調查完成後發布一份完整的事後報告與補救計畫。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

北韓 Lazarus Group 發布新款 Mach-O Man macOS 惡意程式,鎖定加密領域

摘要:Lazarus Group 發布了一套名為 Mach-O Man 的原生 macOS 惡意程式工具包,旨在針對加密平台與高價值主管;SlowMist 提醒使用者在遭受攻擊時要保持謹慎。 摘要:本文報告指出,Lazarus Group 已推出 Mach-O Man,一套面向加密貨幣平台與高價值主管的原生 macOS 惡意程式工具包。SlowMist 提醒使用者提高警惕,以降低潛在攻擊風險。

GateNews21分鐘前

霍爾木茲海峽出現比特幣通行費詐騙,艘船支付後仍遭砲擊

據 CoinDesk 於 4 月 22 日報道,希臘海事風險服務公司 Marisks 發出警告,稱詐騙者冒充伊朗當局向多家航運公司發送訊息,索取比特幣或 USDT 作為通過霍爾木茲海峽的「通行費」。Marisks 確認相關訊息並非來自伊朗官方管道,並據路透社報道,表示相信至少有一艘船上當受騙,在週末嘗試通過時仍遭砲擊。

Market Whisper25分鐘前

RHEA Finance 安全事件更新:剩餘約 40 萬美元缺口,承諾全額賠付

RHEA Finance 發布針對 4 月 16 日安全事件的後續更新,確認在資產追回方面已取得實質進展;截至此次更新,估計仍存在約 40 萬美元的資金缺口,主要源於借貸市場資金池中 NEAR、USDT 及 USDC 的組合。RHEA Finance 承諾全額彌補任何剩餘缺口,確保所有受影響用戶獲得完整補償。

Market Whisper41分鐘前

研究員披露 Cosmos 共識層 CometBFT 中關鍵 CVSS 7.1 零日漏洞

安全研究員 Doyeon Park 揭露了 Cosmos 的 CometBFT 中一個 CVSS 7.1 的零日漏洞,可能在同步期間導致節點凍結;廠商的抵制、降級以及披露行動導致 4 月 21 日揭露;驗證者在修補程式出現前應避免重啟。 摘要:安全研究員 Doyeon Park 揭露了 Cosmos 的 CometBFT 共識層中的一個關鍵 CVSS 7.1 零日漏洞,可能導致節點在區塊同步期間凍結,進而可能影響保護 $8 十億元以上資產的網路。該漏洞無法直接竊取資金。Park 從 2 月 22 日起推動協調披露,但遭遇廠商對公開披露的抵制以及 HackerOne 的問題。廠商於 3 月 6 日將相關漏洞 (CVE-2025-24371) 任意降級為「資訊等級」,促使 Park 在 4 月 21 日進行公開披露之前先發布網路層級的概念驗證。該公告建議 Cosmos 的驗證者在發布修補程式前避免重啟節點;已處於共識中的節點可繼續運作,但重啟並重新同步可能使其面臨來自惡意對等方的攻擊,進而有造成死鎖的風險。

GateNews47分鐘前

Venus 攻擊者轉移 2,301 ETH 至混幣服務;使用 Tornado Cash 進行洗錢

鏈上分析追蹤一名使用 Venus 協議的攻擊者,將 2,301 ETH (~$5.32M) 轉移至疑似錢包,隨後透過 Tornado Cash 進行分批操作;鏈上仍保有約 $17.45M。 摘要:本記註整理與 Venus 協議攻擊者相關的鏈上活動,包括將 2,301 ETH (~$5.32M) 轉至錢包,並透過 Tornado Cash 進行分批混幣,且約 $17.45M 仍持有於鏈上。

GateNews48分鐘前

詐騙集團冒充伊朗當局,要求以比特幣與 USDT 作為霍爾木茲海峽通行費;至少一艘船在付款後遭到攻擊

Gate News 消息,4月22日——根據 CoinDesk 報導,冒充伊朗當局的詐騙集團正要求航運公司以比特幣或 USDT 進行加密貨幣付款,以換取安全通行霍爾木茲海峽。希臘航運風險公司 Marisks 已發出警告,指出

GateNews52分鐘前
留言
0/400
GateUser-18275558vip
· 21分鐘前
https://www.gate.com/campaigns/4608?ref=IMROZDIN&ref_type=132
回復0