スイ上のVolo Protocolでエクスプロイト、約350万ドル規模の被害。一部資産は凍結成功

Volo Protocolから約350万ドルの不正流出

スイ(Sui)ブロックチェーン上のリキッドステーキングプロトコル「ボロプロトコル(Volo Protocol)」において、セキュリティインシデントが発生したことが、日本時間4月22日7:19に報告された。なお公式Xからの発表では、同インシデントの正確な発生時間について言及されていない。

発表によると今回のエクスプロイトにより同プロトコルから約350万ドル(約5億5,771万円)相当の資産が流出したという。

流出元は同プロトコルが提供する3つのボールト(Vault)。対象資産はWBTC、XAUm、USDCだという。被害にあわなかった残りのボールトには脆弱性はなく、攻撃可能性は存在しないとのこと。ボールトにある約2,800万ドル(約44億6,000万円)のTVLも安全とのことだ。

ただし今回の不正流出をうけ、同プロトコルのチームは直ちにスイ財団とエコシステムパートナーへ通知し、被害を最小限に抑えるためボールトを凍結したという。現在、同プロトコルは全てのボールトを閉鎖しているとのこと。なお損失についても補てんされるとのことだ。

今後の対応計画やエクスプロイトの詳細については、調査が完了次第、公開されるという。現在のところ原因や攻撃者の身元は明らかにされていない。

また日本時間で同日7:47には侵害された資産の一部となる約50万ドルの凍結成功がアナウンスされた。同プロトコルの開発チームは、エクスプロイトの初期対応以来、盗まれた資金回収に向けて積極的に行動してきたと伝えている。

ちなみに、その後同日7:52には、同じくスイ上のレンディングプロトコルであるナビプロトコル(NAVI Protocol)より、ボロプロトコルで発生したインシデント対応として、コントラクトの一時停止が報告された。ナビには影響がないことは確認されているとのことで、あくまでも予防措置になるとのことだ。その後同日14:23にはナビに影響も脆弱性もなく、ユーザー資産にリスクがないことが報告されている。入金・出金についても正常稼働したとのことだ。

画像:PIXTA

関連ニュース

この記事の著者・インタビューイ

大津賀新也

「あたらしい経済」編集部
副編集長
ブロックチェーンに興味を持ったことから、業界未経験ながらも全くの異業種から幻冬舎へ2019年より転職。あたらしい経済編集部では記事執筆の他、音声収録・写真撮影も担当。

「あたらしい経済」編集部
副編集長
ブロックチェーンに興味を持ったことから、業界未経験ながらも全くの異業種から幻冬舎へ2019年より転職。あたらしい経済編集部では記事執筆の他、音声収録・写真撮影も担当。

合わせて読みたい記事

【4/21話題】ストラテジーが3番目の購入規模でビットコイン追加購入、リップルがXRPLの量子コンピューター対策へ、流出事案でレイヤーゼロDVN設計議論など(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored