Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作

Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作

The BlockThe Block2025/09/02 16:32
顯示原文
作者:By Naga Avan-Nomayo

Venus Protocol在一名巨鯨疑似遭遇釣魚攻擊並損失約1,350萬美元後暫停了市場。安全公司表示,受害者曾授權一個惡意地址。該DeFi借貸平台表示,協議本身目前未受影響,仍在進行進一步檢查。

Venus Protocol因疑似釣魚攻擊導致用戶資金損失而暫停運作 image 0

根據區塊鏈安全公司週二表示,Venus Protocol(一個去中心化金融借貸平台)的一名大型用戶,因疑似簽署了一筆惡意交易,授權攻擊者代幣許可權,導致約1,350萬美元資金被盜。

針對此次事件,Venus已暫停其平台以待調查。「我們已注意到可疑交易,並正積極調查中,」團隊在X上寫道。「Venus目前已根據安全協議暫停運作。」

PeckShield表示,受害者「批准了一筆惡意交易」,允許地址「0x7fd…6202a」將資產轉出錢包。CertiK補充指出,該錢包在資金被轉移前,曾調用updateDelegate函數來批准攻擊者,並分享了BNB Chain上的交易記錄。

此外,Venus Protocol的管理員在Telegram訊息中告知用戶,協議本身「未受到影響」,但工程師正在進行雙重確認以確保安全。「為澄清,Venus Protocol並未被攻擊。是用戶遭到攻擊,智能合約是安全的,」該項目在X帳號上於外界猜測平台本身被利用時如此表示。

Venus Protocol於2020年推出,是一個去中心化借貸市場,以在BNB Chain上的部署最為知名,並已擴展至Ethereum、opBNB、Arbitrum、Optimism及zkSync。該平台允許用戶提供抵押品、借貸資產並鑄造VAI穩定幣,治理則通過XVS代幣進行。根據Tradingview數據,XVS在事件發生期間一度下跌9%,但截至撰寫時略有回升。

Venus XVS 代幣在釣魚詐騙者攻擊用戶後下跌。圖片來源:TradingView

此次疑似攻擊手法與DeFi領域常見問題如出一轍。釣魚詐騙者誘騙用戶簽署代幣授權,讓第三方能夠轉移資產。一旦授權,這些許可可被用來持續盜取資金,直到權限被撤銷。根據區塊鏈安全公司CertiK的年中報告,2025年上半年,釣魚攻擊導致加密用戶損失達4.1億美元,涉及132起事件。另一家Web3安全公司Hacken的報告則估算,同期僅釣魚和社交工程詐騙造成的損失就達6億美元。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

隱私幣賽道深度研報:從邊緣到主流的價值重估

2025年的隱私幣復興,本質上是自由與監控、透明與保密這場永恆博弈的最新篇章。

ForesightNews2025/11/20 03:45
隱私幣賽道深度研報:從邊緣到主流的價值重估

特朗普支持的World Liberty Financial因「第三方安全漏洞」重新分配資金

World Liberty表示,因第三方安全漏洞,已於九月凍結部分用戶帳戶,並開始將資金重新分配至安全錢包。本週早些時候,有報導稱Elizabeth Warren與Jack Reed參議員已要求司法部及財政部調查涉嫌向受制裁實體出售WLF代幣的行為,並引用了Accountable.US的研究數據。

The Block2025/11/20 02:42
特朗普支持的World Liberty Financial因「第三方安全漏洞」重新分配資金