La plataforma de liquid staking basada en Sui, Volo Protocol, anunció el miércoles que un atacante drenó aproximadamente 3,5 millones de dólares de tres de sus vaults, la última brecha de seguridad DeFi en un mes ya sacudido por exploits de nueve cifras.
Volo congeló todos los vaults tras detectar el ataque y notificó a la Fundación Sui. Los activos robados incluyeron Wrapped Bitcoin (WBTC), XAUm respaldado por oro y USD Coin (USDC). El equipo indicó que los 28 millones de dólares restantes en valor total bloqueado en otros vaults no comparten ningún vector de ataque.
Dentro del exploit de Volo Protocol
Volo describió la brecha como un incidente de seguridad en un comunicado publicado en X a primera hora del miércoles. Solo tres vaults se vieron afectados, y el equipo afirmó que ninguna otra parte del protocolo comparte la misma vulnerabilidad.
El proyecto trabaja con investigadores on-chain y socios del ecosistema para rastrear y recuperar los fondos robados. Se publicará un post-mortem completo una vez que concluya la revisión interna.
Volo se lanzó originalmente como una plataforma dedicada de liquid staking de SUI, emitiendo el token Volo Staked SUI (vSUI), antes de ser adquirida por el protocolo de préstamos de Sui, NAVI, a principios de 2024. Los productos vault afectados en este incidente se asientan sobre esa capa de staking y aceptan activos envueltos y stablecoins como colateral para estrategias de rendimiento.
Volo también tomó medidas para tranquilizar a los usuarios de que las pérdidas no serían trasladadas a ellos.
El protocolo indicó que un plan de remediación seguirá una vez que finalicen las operaciones de control de daños, añadiendo que reconstruir la confianza de los usuarios depende de acciones y no de promesas.
El último golpe en un mes brutal para DeFi
La pérdida de Volo se suma a una serie de grandes incidentes de abril que han golpeado las finanzas descentralizadas. El protocolo Drift basado en Solana perdió aproximadamente 285 millones de dólares el 1 de abril, en lo que Elliptic ha vinculado a una sospechosa operación de infiltración norcoreana.
Menos de tres semanas después, el protocolo de restaking Kelp DAO fue drenado de 116.500 ether en restaking (rsETH) con un valor aproximado de 292 millones de dólares a través de un puente LayerZero comprometido. Desde entonces, DeFi de Ethereum ha perdido más del 17% de su valor total bloqueado.
Balancer también perdió más de 128 millones de dólares a causa de un exploit a principios de año. El vaciado dirigido de una wallet le costó a un inversor individual más de 280 millones de dólares entre Ethereum y Arbitrum.
El ecosistema de Sui ya ha enfrentado crisis similares antes. Los atacantes explotaron el exchange Cetus por alrededor de 223 millones de dólares en mayo de 2025. Una falla en los pools de liquidez concentrada permitió el ataque. Los validadores de Sui y la comunidad recuperaron la mayor parte de los fondos robados. El valor total bloqueado en Sui superó los 2.600 millones de dólares a finales de 2025. Este crecimiento amplió la superficie de ataque para los explotadores. Los atacantes ahora apuntan con mayor frecuencia a la lógica de los vaults y las dependencias de oráculos.
Volo promete cubrir la pérdida de 3,5 millones de dólares sin ayuda externa. Los depositantes observarán de cerca cuando se reanuden los retiros. El post-mortem debería aclarar la causa raíz. Mostrará si la falla fue aislada o sistémica. Los hallazgos podrían afectar la confianza en el ecosistema DeFi de Sui.
The post Volo Protocol Loses $3.5 Million in Sui Vault Exploit Amid DeFi Hack Streak appeared first on BeInCrypto.
Source: https://beincrypto.com/volo-protocol-sui-vault-exploit/








