Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Venus Protocol призупинено після того, як користувач втратив кошти через підозрювану фішингову атаку

Venus Protocol призупинено після того, як користувач втратив кошти через підозрювану фішингову атаку

The BlockThe Block2025/09/02 16:32
Переглянути оригінал
-:By Naga Avan-Nomayo

Venus Protocol призупинив роботу ринків після того, як один з великих власників втратив приблизно $13.5 мільйона у підозрюваній фішинговій атаці. Фірми з кібербезпеки заявляють, що жертва схвалила зловмисну адресу. DeFi-лендер стверджує, що сам протокол залишається неушкодженим до завершення подальших перевірок.

Venus Protocol призупинено після того, як користувач втратив кошти через підозрювану фішингову атаку image 0

Великого користувача Venus Protocol, децентралізованого кредитного сервісу, було позбавлено близько $13.5 мільйонів після того, як він, очевидно, підписав шкідливу транзакцію, яка надала зловмиснику дозволи на токени, повідомили у вівторок компанії з блокчейн-безпеки.

У відповідь на інцидент Venus призупинила роботу своєї платформи на час розслідування. “Ми знаємо про підозрілу транзакцію та активно розслідуємо ситуацію,” написала команда у X. “Venus наразі призупинено згідно з протоколами безпеки.”

PeckShield повідомила, що жертва “схвалила шкідливу транзакцію”, дозволивши адресі “0x7fd…6202a” вивести активи з гаманця. CertiK додала, що гаманець викликав функцію updateDelegate для схвалення зловмисника перед тим, як кошти були виведені, поділившись записом транзакції у BNB Chain.

Крім того, модератори Venus Protocol повідомили користувачів у Telegram, що сам протокол “залишається недоторканим”, хоча інженери ще раз все перевіряють. "Для уточнення, Venus Protocol НЕ був зламаний. Атаковано користувача. Смарт-контракт у безпеці," написано в акаунті проєкту у X на тлі чуток про експлойт самої платформи.

Запущений у 2020 році, Venus Protocol є децентралізованим кредитним ринком, який найбільше відомий своєю роботою на BNB Chain та додатковими розгортаннями на Ethereum, opBNB, Arbitrum, Optimism та zkSync. Він дозволяє користувачам надавати заставу, брати активи в борг і емісувати стейблкоїн VAI, а управління здійснюється через токен XVS. XVS впав на цілих 9% під час інциденту, але трохи відновився на момент написання, згідно з даними Tradingview.

Токен Venus XVS падає після того, як фішинговий шахрай експлуатує користувача. Зображення: TradingView

Підозрюваний вектор атаки повторює поширену проблему у DeFi. Фішингові шахраї обманом змушують користувачів підписувати дозволи на токени, які дозволяють третім особам переміщати активи. Після надання ці дозволи можуть використовуватися для виведення коштів, поки дозволи не будуть відкликані. Згідно з піврічним звітом компанії з блокчейн-безпеки CertiK, фішингові атаки призвели до втрат у розмірі $410 мільйонів серед користувачів криптовалют у першій половині 2025 року у 132 інцидентах. Окремий звіт від Hacken, ще однієї компанії з Web3-безпеки, оцінює втрати саме від фішингу та схем соціальної інженерії у $600 мільйонів за той самий період.


0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Засновник DFINITY Домінік: У багатоланцюгову епоху Web3, куди прямує Internet Computer?

На блокчейні соціальні медіа, ігри та метавсесвіт будуть токенізовані.

白泽研究院2025/11/17 04:12
Засновник DFINITY Домінік: У багатоланцюгову епоху Web3, куди прямує Internet Computer?

Використовуючи приклад Taiko, розглянемо концепцію попереднього підтвердження (Preconfirmation): як зробити транзакції в Ethereum більш ефективними?

Шляхом впровадження концепції попереднього підтвердження (Preconfirmation), Taiko та багато інших Layer2 проектів Based Rollup створюють систему підтвердження транзакцій, яка дозволяє користувачам швидше та надійніше підтверджувати транзакції.

ChainFeeds2025/11/17 04:05
Використовуючи приклад Taiko, розглянемо концепцію попереднього підтвердження (Preconfirmation): як зробити транзакції в Ethereum більш ефективними?

Aster оголошує багатомільйонний торговий конкурс, поєднуючи четвертий етап airdrop із заохоченнями Rocket Launch, стимулюючи впровадження платформи та зростання.

Децентралізована торгова платформа Aster входить у фазу швидкого розширення. Після сильних результатів на Stage 3, одразу був запущений Stage 4 (Harvest) із програмою airdrop, а також 17 листопада стартує торгова кампанія "Double Harvest" із загальним призовим фондом у 10 мільйонів доларів. Паралельно продовжується розширення активностей нової продукції Rocket Launch. Одночасне проведення кількох програм стимулювання дозволяє користувачам отримувати багаторазові винагороди за кожну транзакцію, що значно підвищує активність та глибину торгів на платформі.

BlockBeats2025/11/17 03:45
Aster оголошує багатомільйонний торговий конкурс, поєднуючи четвертий етап airdrop із заохоченнями Rocket Launch, стимулюючи впровадження платформи та зростання.

Чи досягла SOL дна? Багатовимірні дані розкривають справжню картину Solana

Незважаючи на те, що такі нові блокчейни, як Sui, Aptos і Sei, активно розвиваються, вони не становлять реальної загрози для Solana. Навіть якщо частина трафіку переходить на додаткові спеціалізовані блокчейни, Solana продовжує впевнено займати провідні позиції серед універсальних блокчейнів.

BlockBeats2025/11/17 03:44
Чи досягла SOL дна? Багатовимірні дані розкривають справжню картину Solana