Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Venus Protocol zawiesza platformę po ataku phishingowym, w wyniku którego skradziono 27 milionów dolarów, XVS spada o 6%

Venus Protocol zawiesza platformę po ataku phishingowym, w wyniku którego skradziono 27 milionów dolarów, XVS spada o 6%

CryptoSlateCryptoSlate2025/09/02 19:43
Pokaż oryginał
Przez:Oluwapelumi Adejumo

Venus Protocol tymczasowo zawiesił swoją platformę 2 września po tym, jak jeden z użytkowników stracił dziesiątki milionów dolarów w wyniku ukierunkowanego ataku phishingowego.

Wstrzymanie działalności nastąpiło po doniesieniach firmy zajmującej się bezpieczeństwem blockchain Cyvers, która wykryła podejrzaną transakcję opróżniającą niemal 27 milionów dolarów z jednego portfela.

Zgodnie z raportami, skradzione aktywa obejmowały 19,8 miliona w vUSDT, 7,15 miliona w vUSDC, 146 000 w vXRP, 22 000 w vETH oraz 285 BTCB.

Cyvers dodał:

„Skradzione środki są obecnie przechowywane w kontrakcie atakującego i pozostają niewymienione.”

W swoim oświadczeniu zespół Venus potwierdził, że prowadzi śledztwo w sprawie incydentu i stosuje niezbędne protokoły bezpieczeństwa, aby chronić swoją platformę.

Jak doszło do phishingu na wieloryba Venus

Chociaż skala straty początkowo wywołała obawy dotyczące exploita na poziomie protokołu, eksperci podkreślili, że sam Venus nie został naruszony.

Badacz DeFi Ignas, powołując się na odpowiedzi z ChatGPT, zauważył, że protokół DeFi działał optymalnie i wyjaśnił, że atakujący wykorzystał wcześniej zatwierdzone autoryzacje przyznane przez skompromitowany portfel.

Tymczasem założyciel SlowMist Yu Xian rozwinął ten temat, stwierdzając, że ofiara została oszukana do podpisania złośliwej transakcji zatwierdzającej. Działanie to przyznało atakującemu nieograniczone uprawnienia do bezpośredniego transferu tokenów z portfela.

Dodał, że choć smart kontrakty Venus pozostają nienaruszone, nie można wykluczyć możliwości przejęcia frontendu.

Xian zasugerował również, że ofiara mogła zostać zaatakowana poprzez atak typu poisoning, mający na celu skompromitowanie jej komputera.

Według niego, haker wykazał się planowaniem i wyrafinowaniem, korzystając ze złożonych źródeł finansowania, w tym opłat za gaz przekierowywanych przez giełdy Monero.

Dodał:

„Duży posiadacz i my koordynujemy działania, wiele szczegółów na razie nie zostanie ujawnionych, a rzeczywista strata również nie jest dokładna, może nie przekroczyła 20 milionów dolarów.”

Post Venus Protocol suspends platform after phishing scam drains $27 million, XVS falls 6% appeared first on CryptoSlate.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Najbardziej ekscytujące pojedynki produktów kryptowalutowych 2025 roku: kto będzie się śmiał ostatni

Meme Launchpad Wars: przeszłość, teraźniejszość i przyszłość

BlockBeats2025/09/09 04:15
Najbardziej ekscytujące pojedynki produktów kryptowalutowych 2025 roku: kto będzie się śmiał ostatni

Kiedy złoto przechodzi „run”: jak XAUm zamienia złoto w aktywo produktywne

Zabezpieczmy naprawdę złoto RWA na łańcuchu, a nie tylko online.

BlockBeats2025/09/09 04:14
Kiedy złoto przechodzi „run”: jak XAUm zamienia złoto w aktywo produktywne

Czy dołączysz, jeśli nie możesz ich pokonać? Dyrektor Nasdaq ujawnia, dlaczego zdecydowali się przyjąć tokenizację

Akcje wiodących firm, takich jak Apple i Microsoft, będą mogły być w przyszłości przedmiotem obrotu i rozliczane na Nasdaq w formie tokenów blockchain.

BlockBeats2025/09/09 04:14
Czy dołączysz, jeśli nie możesz ich pokonać? Dyrektor Nasdaq ujawnia, dlaczego zdecydowali się przyjąć tokenizację

Nowa narracja dotycząca przychodów MegaETH: wprowadzenie natywnego stablecoina USDm we współpracy z Ethena

USDm ma na celu standaryzację mechanizmu zachęt sieciowych, umożliwiając MegaETH obsługę sequencera po kosztach, zapewniając użytkownikom i deweloperom najniższe możliwe opłaty transakcyjne.

BlockBeats2025/09/09 04:13
Nowa narracja dotycząca przychodów MegaETH: wprowadzenie natywnego stablecoina USDm we współpracy z Ethena