Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作

Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作

The BlockThe Block2025/09/02 16:32
顯示原文
作者:By Naga Avan-Nomayo

Venus Protocol在一名巨鯨疑似遭遇釣魚攻擊並損失約1,350萬美元後暫停了市場。安全公司表示,受害者曾授權一個惡意地址。該DeFi借貸平台表示,協議本身目前未受影響,仍在進行進一步檢查。

Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作 image 0

根據區塊鏈安全公司週二表示,Venus Protocol(一個去中心化金融借貸平台)的一名大型用戶,因疑似簽署了一筆惡意交易,授權攻擊者代幣許可權,導致約1,350萬美元資金被盜。

針對此次事件,Venus已暫停其平台以待調查。「我們已注意到可疑交易,並正積極調查中,」團隊在X上寫道。「Venus目前已根據安全協議暫停運作。」

PeckShield表示,受害者「批准了一筆惡意交易」,允許地址「0x7fd…6202a」將資產轉出錢包。CertiK補充指出,該錢包在資金被轉移前,曾調用updateDelegate函數來批准攻擊者,並分享了BNB Chain上的交易記錄。

此外,Venus Protocol的管理員在Telegram訊息中告知用戶,協議本身「未受到影響」,但工程師正在進行雙重確認以確保安全。「為澄清,Venus Protocol並未被攻擊。是用戶遭到攻擊,智能合約是安全的,」該項目在X帳號上於外界猜測平台本身被利用時如此表示。

Venus Protocol於2020年推出,是一個去中心化借貸市場,以在BNB Chain上的部署最為知名,並已擴展至Ethereum、opBNB、Arbitrum、Optimism及zkSync。該平台允許用戶提供抵押品、借貸資產並鑄造VAI穩定幣,治理則通過XVS代幣進行。根據Tradingview數據,XVS在事件發生期間一度下跌9%,但截至撰寫時略有回升。

Venus XVS 代幣在釣魚詐騙者攻擊用戶後下跌。圖片來源:TradingView

此次疑似攻擊手法與DeFi領域常見問題如出一轍。釣魚詐騙者誘騙用戶簽署代幣授權,讓第三方能夠轉移資產。一旦授權,這些許可可被用來持續盜取資金,直到權限被撤銷。根據區塊鏈安全公司CertiK的年中報告,2025年上半年,釣魚攻擊導致加密用戶損失達4.1億美元,涉及132起事件。另一家Web3安全公司Hacken的報告則估算,同期僅釣魚和社交工程詐騙造成的損失就達6億美元。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Solana獲得a16z的大力支持

a16z對Jito的5,000萬美元投資,標誌著優化Solana MEV和質押系統的重要一步。雖然此舉可能不會立刻帶動價格上漲,但從長遠來看,可能會重塑Solana的基礎設施和獎勵分配方式。

BeInCrypto2025/10/17 01:03
Solana獲得a16z的大力支持

BNB「幣」找到「底部」,但必須突破這一價格上限才有可能迎來反彈

BNB coin在最近的回調後穩守在1,140美元支撐位附近,顯示市場正靜默累積。鏈上數據與交易所資金流向表明買家正在為反彈布局,但能否明確突破1,230美元將是確認下一波上漲的關鍵。

BeInCrypto2025/10/17 01:03
BNB「幣」找到「底部」,但必須突破這一價格上限才有可能迎來反彈

白天為億萬富翁名人設計造型,晚上則運作比特幣詐騙

名人髮型師Jawed Habib因涉及數千萬盧比的Bitcoin詐騙案件而被通緝,隨著印度加密貨幣相關詐騙和全球竊案激增。

BeInCrypto2025/10/17 01:02
白天為億萬富翁名人設計造型,晚上則運作比特幣詐騙

22萬個Bitcoin地址存在風險:美國政府揭露新型漏洞

在美國政府查封了價值150億美元的btc後,一項隱藏的Bitcoin錢包漏洞浮出水面。隨著22萬個錢包被曝露,使用者應立即檢查其安全性並棄用已受影響的地址。

BeInCrypto2025/10/17 01:02
22萬個Bitcoin地址存在風險:美國政府揭露新型漏洞