Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作

Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作

The BlockThe Block2025/09/02 16:32
顯示原文
作者:By Naga Avan-Nomayo

Venus Protocol在一名巨鯨疑似遭遇釣魚攻擊並損失約1,350萬美元後暫停了市場。安全公司表示,受害者曾授權一個惡意地址。該DeFi借貸平台表示,協議本身目前未受影響,仍在進行進一步檢查。

Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作 image 0

根據區塊鏈安全公司週二表示,Venus Protocol(一個去中心化金融借貸平台)的一名大型用戶,因疑似簽署了一筆惡意交易,授權攻擊者代幣許可權,導致約1,350萬美元資金被盜。

針對此次事件,Venus已暫停其平台以待調查。「我們已注意到可疑交易,並正積極調查中,」團隊在X上寫道。「Venus目前已根據安全協議暫停運作。」

PeckShield表示,受害者「批准了一筆惡意交易」,允許地址「0x7fd…6202a」將資產轉出錢包。CertiK補充指出,該錢包在資金被轉移前,曾調用updateDelegate函數來批准攻擊者,並分享了BNB Chain上的交易記錄。

此外,Venus Protocol的管理員在Telegram訊息中告知用戶,協議本身「未受到影響」,但工程師正在進行雙重確認以確保安全。「為澄清,Venus Protocol並未被攻擊。是用戶遭到攻擊,智能合約是安全的,」該項目在X帳號上於外界猜測平台本身被利用時如此表示。

Venus Protocol於2020年推出,是一個去中心化借貸市場,以在BNB Chain上的部署最為知名,並已擴展至Ethereum、opBNB、Arbitrum、Optimism及zkSync。該平台允許用戶提供抵押品、借貸資產並鑄造VAI穩定幣,治理則通過XVS代幣進行。根據Tradingview數據,XVS在事件發生期間一度下跌9%,但截至撰寫時略有回升。

Venus XVS 代幣在釣魚詐騙者攻擊用戶後下跌。圖片來源:TradingView

此次疑似攻擊手法與DeFi領域常見問題如出一轍。釣魚詐騙者誘騙用戶簽署代幣授權,讓第三方能夠轉移資產。一旦授權,這些許可可被用來持續盜取資金,直到權限被撤銷。根據區塊鏈安全公司CertiK的年中報告,2025年上半年,釣魚攻擊導致加密用戶損失達4.1億美元,涉及132起事件。另一家Web3安全公司Hacken的報告則估算,同期僅釣魚和社交工程詐騙造成的損失就達6億美元。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

穩定幣 L1 L2:誰在定義下一代全球支付?

在加密行業由「投機驅動」轉向「應用驅動」的浪潮中,穩定幣正從圈內交易媒介,加速成長為全球通用支付工具。

Foresight Ventures2025/09/25 11:50
穩定幣 L1 L2:誰在定義下一代全球支付?

分析師:Bitcoin陷入「不確定市場」,華爾街資金流入與聯準會謹慎態度產生衝突

美國現貨bitcoin ETF週三恢復淨流入,儘管聯準會是否進一步降息仍存不確定性。BRN 的 Timothy Misir 表示,目前市場處於「也許」的狀態,因為BTC和ether仍面臨進一步下行風險。

The Block2025/09/25 11:36
分析師:Bitcoin陷入「不確定市場」,華爾街資金流入與聯準會謹慎態度產生衝突

M2投資2,000萬美元於Ethena,旨在推動中東地區合成美元的採用

M2 Capital已向Ethena的治理代幣ENA投資2,000萬美元,支持該協議在中東地區擴大其合成美元產品的採用。這筆交易反映出阿布扎比致力於成為受監管數位資產創新領先中心的推動力。

The Block2025/09/25 11:35
M2投資2,000萬美元於Ethena,旨在推動中東地區合成美元的採用