El protocolo de staking líquido Volo Protocol sufrió un ataque de seguridad este miércoles que resultó en el robo de 3,5 millones de dólares en activos digitales de la red Sui. Según confirmaron los desarrolladores a través de sus canales oficiales, el exploit afectó a tres bóvedas específicas, logrando congelar una parte importante de los fondos sustraídos. El hackeo de Volo Protocol obligó a la interrupción inmediata de las operaciones en los vaults afectados para contener el daño.
El incidente técnico involucró activos como Wrapped Bitcoin (WBTC), Matrixdock Gold (XAUm) y la stablecoin USDC. El equipo de desarrollo notificó a la Fundación Sui y a diversos socios del ecosistema tras detectar la brecha. En una comunicación oficial, el protocolo confirmó que aproximadamente 500.000 dólares vinculados al ataque ya fueron inmovilizados de forma exitosa.
🔒 Security Incident Update – Volo Protocol
We want to address our community directly and transparently about a security incident that occurred earlier today. Rest assured, Volo is prepared to absorb any loss.
What happened:
An exploit resulted in the removal of approximately…
— Volo (@volo_sui) April 21, 2026
Posteriormente, los esfuerzos de recuperación permitieron bloquear otros intentos de transferencia por parte del atacante. Específicamente, el equipo logró intentos de transferencia de 19,6 WBTC que el perpetrador intentaba mover a través de un puente hacia otra red. Con estas acciones, la cifra recuperada o bloqueada asciende a casi 2 millones de dólares, lo que reduce el impacto neto sobre la tesorería del proyecto.
Este suceso ocurre apenas días después de que el grupo Lazarus lograra vulnerar el puente de KelpDAO para sustraer 292 millones de dólares. La cercanía temporal de ambos eventos ha incrementado el nerviosismo en el sector de las finanzas descentralizadas.
Sin embargo, los responsables de Volo aclararon que los 28 millones de dólares restantes en valor total bloqueado dentro del protocolo se encuentran bajo resguardo. Las auditorías preliminares sugieren que la vulnerabilidad no es compartida con otras funciones de la plataforma.
Bloqueo de fondos y planes de compensación para usuarios afectados
Desde una perspectiva de mercado, el ataque a Volo resalta una tendencia persistente en la seguridad de los activos digitales. Aunque el lenguaje de programación Move, utilizado en Sui, es reconocido por sus características de seguridad, los errores en la lógica de contratos individuales siguen siendo un vector crítico.
La historia reciente del sector muestra que más de 17.000 millones de dólares han sido sustraídos en la última década según datos oficiales recopilados por firmas de análisis. En este contexto, el compromiso de Volo de absorber las pérdidas sin afectar a los usuarios es una medida que busca preservar la confianza en un ecosistema que aún se considera joven.
Analistas on-chain sugieren que este incidente podría acelerar la implementación de mecanismos de “circuit breakers” automáticos en los protocolos de la red Sui. El hecho de que se lograra bloquear gran parte del botín en menos de 24 horas indica una coordinación eficiente entre validadores y puentes. No obstante, el robo expone que incluso los protocolos con TVL moderado están bajo el radar de atacantes sofisticados que aprovechan cualquier fisura en la integración de activos externos como el WBTC.
La dirección del proyecto anunció que se encuentra trabajando en un plan detallado de remediación que se presentará en los próximos días. La prioridad actual es la devolución de los fondos congelados a las bóvedas originales. Este tipo de incidentes subraya la fragilidad de la infraestructura DeFi cuando se enfrenta a vectores de ataque complejos que van más allá de simples errores de código.
Volo Protocol planea emitir un informe post-mortem exhaustivo para detallar el método exacto utilizado por el atacante. Por ahora, las bóvedas afectadas permanecen pausadas mientras se completa la investigación forense. Los usuarios pueden monitorear las actualizaciones a través del panel oficial del protocolo, donde se confirmará la fecha exacta para la reapertura de los depósitos y retiros.
Este artículo es informativo y no constituye asesoramiento financiero.
