뉴스 목록Volo Protocol, Sui Blockchain 익스플로잇으로 350만 달러 피해, WBTC 브리지 시도 차단
Bitcoin.com2026-04-22 12:50:47

Volo Protocol, Sui Blockchain 익스플로잇으로 350만 달러 피해, WBTC 브리지 시도 차단

ORIGINALVolo Protocol Loses $3.5 Million in Sui Blockchain Exploit, Blocks WBTC Bridge Attempt
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯4408 자
Sui 블록체인 기반의 리퀴드 스테이킹 및 BTCFi 플랫폼인 Volo Protocol은 이번 주 관리자 개인 키 유출로 인해 350만 달러 규모의 보안 사고가 발생했음을 확인했습니다. Volo Protocol, Sui 블록체인 해킹으로 350만 달러 손실, WBTC 브릿지 시도 차단 주요 내용: - Volo Protocol은 관리자 개인 키 유출로 인해 2026년 4월 21일, Sui 기반 볼트 3곳에서 350만 달러를 탈취당했습니다. - GoPlus Security와 ExVul은 이번 사고가 Volo의 감사 완료된 스마트 컨트랙트 결함이 아닌, 권한 있는 운영자 키 유출로 인한 것임을 확인했습니다. - Volo는 공격자의 19.6 WBTC 브릿지 시도를 차단했으며, 모든 손실을 자체적으로 부담하고 사후 분석이 완료될 때까지 볼트를 동결했습니다. Volo Protocol 350만 달러 보안 사고: Sui 블록체인에서 발생한 일 이번 공격으로 wrapped bitcoin(WBTC), Matrixdock의 토큰화된 금 자산인 XAUm, 그리고 USDC가 보관된 볼트 3곳이 탈취되었습니다. 독립적인 분석에 따르면 손실액은 WBTC 약 210만 달러, XAUm 90만 달러, USDC 50만 달러로 추산됩니다. 총 예치 자산(TVL) 약 2,800만 달러 규모의 나머지 볼트들은 영향을 받지 않았으며, 공통된 취약점도 발견되지 않았습니다. Volo 팀은 즉시 침해 사실을 감지했습니다. 팀은 모든 볼트를 동결하고 Sui Foundation에 알렸으며, 온체인 조사관 및 생태계 파트너들과 협력하여 탈취된 자금을 추적하고 회수하는 작업을 시작했습니다. X에 올린 게시물에서 Volo는 예치자에게 비용을 전가하지 않고 전체 손실을 부담하겠다고 밝혔습니다. 팀은 "Volo는 이 손실을 감수할 준비가 되어 있습니다. 사용자들에게 피해가 가지 않도록 최선을 다할 것입니다"라고 전했습니다. 조사가 완료되는 대로 전체 사후 분석 보고서를 공개할 예정입니다. 팀은 "현재 피해 복구 모드에 있으며, 완료 후 구체적인 보상 계획을 수립하고 전체 내용을 곧 공유할 것"이라고 덧붙였습니다. 최초 발표 후 30분 이내에 Volo는 생태계 파트너들과의 협력을 통해 탈취된 자산 중 약 50만 달러를 동결했다고 보고했습니다. 다음 날인 4월 22일, 팀은 공격자가 19.6 WBTC(약 210만 달러 상당)를 브릿지로 전송하려던 시도를 차단했다고 확인했습니다. 해당 자금은 더 이상 공격자의 통제하에 있지 않습니다. 보안 업체인 Goplus Security, Exvul Security, Bitslab은 각각 예비 온체인 분석을 통해 권한이 높은 운영자 키 유출이 근본 원인임을 지적했습니다. 연구원들은 공격자의 주소를 0xe76970bbf9b038974f6086009799772db5190f249ce7d065a581b1ac0adaef75로 식별했으며, 이 주소는 withdraw_with_account_cap_v2 등의 기능을 사용하여 볼트 자금을 탈취했습니다. Goplus는 이번 유출이 볼트 관리자 계정을 겨냥한 사회 공학적 기법 및 관련 사기 수법에 의한 것이라고 분석했습니다. 핵심 스마트 컨트랙트 코드에서는 결함이 발견되지 않았습니다. 이는 이번 사고가 프로토콜 수준의 취약점이 아닌 키 관리 실패 범주에 속함을 의미합니다. Volo는 이전에 Ottersec, Movebit, Hacken을 통해 감사를 완료했으며, 사고 당시 활발한 버그 바운티 프로그램을 운영 중이었습니다. 모든 볼트는 현재 동결 상태입니다. Volo와 파트너들은 차단된 WBTC를 프로토콜로 반환하기 위해 적극적으로 노력하고 있습니다. 상세한 보상 계획은 향후 공개될 사후 분석 보고서와 함께 제공될 예정입니다. 2026년 4월에 발생한 Volo 공격은 2026년 4월 18일 KelpDAO 해킹 이후에 발생했습니다. 일부 추산
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (Bitcoin.com)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:fbffc59a17
출처:Bitcoin.com
발행:2026-04-22 12:50:47
분류:일반 · 도출된 분류 neutral
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글