Volo, một giao thức liquid staking trên blockchain Sui, đã cập nhật lần thứ tư về kế hoạch khắc phục sau vụ tấn công. Nhóm phát triển cho biết đã xác định được tác nhân gây ra sự cố và đã khoanh vùng được phần ảnh hưởng.
Theo ước tính của Volo, khoản lỗ ròng từ vụ tấn công vào khoảng 200.000 USD. Nhóm này nói sẽ bù toàn bộ thiệt hại từ ngân quỹ hiện có và đang chuẩn bị một kế hoạch hoàn chỉnh để đưa hệ thống trở lại hoạt động bình thường.
Vụ việc xảy ra vào ngày 22 tháng 4, khi ba vault của Volo bị xâm nhập và khoảng 3,5 triệu USD tài sản, gồm Wrapped Bitcoin [WBTC], Matrixdock Gold [XAUm] và USDC, bị lấy đi. Một phần khoảng 50% lượng XAUm và WBTC đã bị chuyển sang USDC, sau đó được cầu nối sang Ethereum [ETH] và tiếp tục được quy đổi sang ETH.
Tuy vậy, phần USDC còn lại đã bị chặn kịp thời và bị khóa, giúp ngăn thêm tài sản tiếp tục bị thất thoát. Volo cho biết đã phục hồi được 90% số tiền bị đánh cắp, sau đó chuyển trở lại stablecoin và đưa về lại mạng Sui.
Trong quá trình di chuyển tài sản hồi phục về ví của Volo, 19,6 WBTC đã bị chặn lại khi đang đi qua cầu nối LayerZero. Số tiền này sau đó được thu hồi và đã được chuyển trở lại mạng ETH trước khi tiếp tục được đưa về Sui dưới sự kiểm soát của Volo.
Với XAUm, 100,6 XAUm trước đó đã bị đóng băng, rồi được mở khóa và trả về ví của Volo với sự hỗ trợ từ Sui. Dù vậy, vì kẻ tấn công đã bán một phần XAUm, số còn thiếu là 115 XAUm sẽ được tạo lại để bù vào phần đã mất và gửi trả cho Volo.
Ở giai đoạn trước đó, Volo cũng cho biết ví của kẻ tấn công đã bị chặn trên nhiều nền tảng, đồng thời khoảng 2 triệu USD tài sản đã bị đóng băng. Ngay sau khi phát hiện sự cố, nhóm đã khóa được 500.000 USD tài sản bị xâm phạm.
Nguồn: Volo/X
Dữ liệu DeFiLlama cho thấy tổng giá trị khóa lại (TVL) của Volo là 15,83 triệu USD vào ngày 22 tháng 4 và giảm xuống 15,27 triệu USD vào ngày 26 tháng 4. Mức giảm này cho thấy sự cố đã tạo ra áp lực ngắn hạn lên giao thức, dù Volo phản ứng khá nhanh để hạn chế thiệt hại lan rộng.
Cùng thời điểm, SUI cũng giảm nhẹ 0,35% và được giao dịch ở mức 0,9466 USD tại thời điểm được ghi nhận. Hiện chưa rõ mức giảm của SUI có liên hệ trực tiếp bao nhiêu với vụ việc tại Volo, nhưng diễn biến giá và TVL đều phản ánh tâm lý thận trọng hơn sau sự cố bảo mật.
Nguồn: DeFiLlama
Volo cho biết sẽ bù toàn bộ khoản lỗ từ số dư ngân quỹ hiện có và không để người dùng gánh thiệt hại. Nhóm cũng nói đang chuẩn bị một kế hoạch “trở lại hoạt động đầy đủ” để công bố thêm trong thời gian tới.
Mức độ phục hồi cao, cùng việc chặn kịp một phần tài sản bị di chuyển, là yếu tố giúp Volo giảm bớt tác động tài chính trực tiếp. Tuy nhiên, sự cố vẫn cho thấy rủi ro bảo mật của các giao thức DeFi có thể nhanh chóng kéo theo áp lực lên thanh khoản, tài sản bị khóa và niềm tin của người dùng, ngay cả khi phần lớn tài sản đã được thu hồi.
Vụ tấn công vào Volo đã làm thất thoát ban đầu khoảng 3,5 triệu USD, nhưng phần lớn tài sản đã được phục hồi hoặc ngăn chặn kịp thời. Hiện khoản lỗ ròng mà Volo ước tính chỉ còn khoảng 200.000 USD, và nhóm phát triển nói sẽ bù đủ từ ngân quỹ của mình. Dù vậy, TVL của giao thức đã giảm nhẹ và diễn biến này cho thấy tác động của một sự cố bảo mật vẫn có thể lan sang cả hoạt động của giao thức lẫn tâm lý thị trường trong ngắn hạn.


