Venus Protocol призупинено після того, як користувач втратив кошти через підозрювану фішингову атаку
Venus Protocol призупинив роботу ринків після того, як один з великих власників втратив приблизно $13.5 мільйона у підозрюваній фішинговій атаці. Фірми з кібербезпеки заявляють, що жертва схвалила зловмисну адресу. DeFi-лендер стверджує, що сам протокол залишається неушкодженим до завершення подальших перевірок.
Великого користувача Venus Protocol, децентралізованого кредитного сервісу, було позбавлено близько $13.5 мільйонів після того, як він, очевидно, підписав шкідливу транзакцію, яка надала зловмиснику дозволи на токени, повідомили у вівторок компанії з блокчейн-безпеки.
У відповідь на інцидент Venus призупинила роботу своєї платформи на час розслідування. “Ми знаємо про підозрілу транзакцію та активно розслідуємо ситуацію,” написала команда у X. “Venus наразі призупинено згідно з протоколами безпеки.”
PeckShield повідомила, що жертва “схвалила шкідливу транзакцію”, дозволивши адресі “0x7fd…6202a” вивести активи з гаманця. CertiK додала, що гаманець викликав функцію updateDelegate для схвалення зловмисника перед тим, як кошти були виведені, поділившись записом транзакції у BNB Chain.
Крім того, модератори Venus Protocol повідомили користувачів у Telegram, що сам протокол “залишається недоторканим”, хоча інженери ще раз все перевіряють. "Для уточнення, Venus Protocol НЕ був зламаний. Атаковано користувача. Смарт-контракт у безпеці," написано в акаунті проєкту у X на тлі чуток про експлойт самої платформи.
Запущений у 2020 році, Venus Protocol є децентралізованим кредитним ринком, який найбільше відомий своєю роботою на BNB Chain та додатковими розгортаннями на Ethereum, opBNB, Arbitrum, Optimism та zkSync. Він дозволяє користувачам надавати заставу, брати активи в борг і емісувати стейблкоїн VAI, а управління здійснюється через токен XVS. XVS впав на цілих 9% під час інциденту, але трохи відновився на момент написання, згідно з даними Tradingview.
Токен Venus XVS падає після того, як фішинговий шахрай експлуатує користувача. Зображення: TradingView
Підозрюваний вектор атаки повторює поширену проблему у DeFi. Фішингові шахраї обманом змушують користувачів підписувати дозволи на токени, які дозволяють третім особам переміщати активи. Після надання ці дозволи можуть використовуватися для виведення коштів, поки дозволи не будуть відкликані. Згідно з піврічним звітом компанії з блокчейн-безпеки CertiK, фішингові атаки призвели до втрат у розмірі $410 мільйонів серед користувачів криптовалют у першій половині 2025 року у 132 інцидентах. Окремий звіт від Hacken, ще однієї компанії з Web3-безпеки, оцінює втрати саме від фішингу та схем соціальної інженерії у $600 мільйонів за той самий період.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Засновник DFINITY Домінік: У багатоланцюгову епоху Web3, куди прямує Internet Computer?
На блокчейні соціальні медіа, ігри та метавсесвіт будуть токенізовані.

Використовуючи приклад Taiko, розглянемо концепцію попереднього підтвердження (Preconfirmation): як зробити транзакції в Ethereum більш ефективними?
Шляхом впровадження концепції попереднього підтвердження (Preconfirmation), Taiko та багато інших Layer2 проектів Based Rollup створюють систему підтвердження транзакцій, яка дозволяє користувачам швидше та надійніше підтверджувати транзакції.

Aster оголошує багатомільйонний торговий конкурс, поєднуючи четвертий етап airdrop із заохоченнями Rocket Launch, стимулюючи впровадження платформи та зростання.
Децентралізована торгова платформа Aster входить у фазу швидкого розширення. Після сильних результатів на Stage 3, одразу був запущений Stage 4 (Harvest) із програмою airdrop, а також 17 листопада стартує торгова кампанія "Double Harvest" із загальним призовим фондом у 10 мільйонів доларів. Паралельно продовжується розширення активностей нової продукції Rocket Launch. Одночасне проведення кількох програм стимулювання дозволяє користувачам отримувати багаторазові винагороди за кожну транзакцію, що значно підвищує активність та глибину торгів на платформі.

Чи досягла SOL дна? Багатовимірні дані розкривають справжню картину Solana
Незважаючи на те, що такі нові блокчейни, як Sui, Aptos і Sei, активно розвиваються, вони не становлять реальної загрози для Solana. Навіть якщо частина трафіку переходить на додаткові спеціалізовані блокчейни, Solana продовжує впевнено займати провідні позиції серед універсальних блокчейнів.

