Platform peminjaman DeFi Venus Protocol berhasil memulihkan dana pengguna dengan respons cepat setelah insiden keamanan pada 2 September 2025.
Kerugian yang awalnya dilaporkan sebesar $27 juta dalam laporan PeckShield, kemudian disesuaikan menjadi $13,5 juta setelah posisi utang pengguna diperhitungkan.
Menurut Venus, dompet seorang pengguna telah dikompromikan dalam serangan phishing. Penyerang diketahui telah menginstal klien Zoom berbahaya di komputer pengguna, memperoleh otorisasi, dan menipu pengguna untuk menyetujui transaksi yang menjadikan mereka perwakilan resmi akun Venus. Dengan metode ini, penyerang kemudian melakukan pinjaman dan penarikan atas nama korban.
Hanya 20 menit setelah transaksi mencurigakan terdeteksi oleh perusahaan keamanan Hexagate dan Hypernative, tim Venus menghentikan protokol. Setelah sekitar 13 jam kerja, dana yang dicuri berhasil dipulihkan dan platform kembali beroperasi dengan kapasitas penuh.
Venus menerapkan mekanisme “emergency voting” untuk melindungi pengguna selama proses berlangsung. Aktivitas parsial dimulai dalam lima jam pertama, dan dompet penyerang dipaksa dilikuidasi pada jam ketujuh. Tinjauan keamanan menyeluruh diselesaikan dalam waktu 24 jam.
Perusahaan menegaskan bahwa tidak ada kerentanan keamanan di front-end platform dan Venus Protocol sepenuhnya aman. Mereka juga menyatakan bahwa langkah-langkah telah diambil untuk mencegah likuidasi pengguna selama jeda, dan tidak ada likuidasi yang terjadi di BNB Core Pool selama periode ini.
Venus Protocol membuat pernyataan berikut setelah insiden tersebut:
Keamanan dana adalah prioritas utama kami. Serangan ini tidak disebabkan oleh protokol kami, melainkan oleh malware yang diinstal pada perangkat pengguna. Berkat tindakan cepat kami, kami berhasil memulihkan dana pengguna dan memastikan keamanan seluruh protokol.