Venus Protocol призупиняє роботу платформи після фішингової атаки, яка вивела $27 мільйонів, XVS впав на 6%
Venus Protocol тимчасово призупинив свою платформу 2 вересня після того, як користувач втратив десятки мільйонів доларів у результаті цілеспрямованої фішингової атаки.
Призупинення відбулося після повідомлень від блокчейн-безпекової компанії Cyvers, яка виявила підозрілу транзакцію, що вивела майже 27 мільйонів доларів з одного гаманця.
Згідно з повідомленнями, викрадені активи включали 19.8 мільйонів у vUSDT, 7.15 мільйонів у vUSDC, 146 000 у vXRP, 22 000 у vETH та 285 BTCB.
Cyvers додала:
“Викрадені кошти наразі знаходяться на контракті зловмисника і залишаються необміняними.”
У своїй заяві команда Venus підтвердила, що розслідує інцидент і застосовує необхідні протоколи безпеки для захисту своєї платформи.
Як Venus whale став жертвою фішингу
Хоча масштаб втрат спочатку викликав побоювання щодо експлойту на рівні протоколу, експерти підкреслили, що сам Venus не був скомпрометований.
Дослідник DeFi Ignas, посилаючись на відповіді від ChatGPT, зазначив, що DeFi-протокол працював оптимально, і пояснив, що зловмисник скористався попередньо затвердженими дозволами, наданими скомпрометованим гаманцем.
Тим часом засновник SlowMist Yu Xian розширив це пояснення, заявивши, що жертву обдурили, змусивши підписати шкідливу транзакцію на затвердження. Ця дія надала зловмиснику необмежені дозволи на пряме переведення токенів з гаманця.
Він додав, що хоча смарт-контракти Venus залишилися неушкодженими, можливість захоплення фронтенду не можна виключати.
Xian також припустив, що жертва могла стати мішенню отруйної атаки, спрямованої на компрометацію її комп’ютера.
За його словами, хакер продемонстрував планування та складність, використовуючи складні джерела фінансування, включаючи оплату gas fee через біржі Monero.
Він додав:
“Великий холдер і ми координуємо дії, багато деталей наразі не розголошується, і фактична сума втрат також не точна, можливо, вона не перевищила 20 мільйонів доларів.”
Публікація Venus Protocol suspends platform after phishing scam drains $27 million, XVS falls 6% вперше з’явилася на CryptoSlate.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Зростає ризик "великого повернення" японського капіталу! Доходність японських облігацій наближається до 30-річного максимуму, понад трильйон доларів вкладень у держоблігації США привертає увагу
Оскільки прибутковість японських державних облігацій зросла до найвищого рівня за майже 30 років, знову привертається увага до ризику, який давно обговорюється на світових ринках, а саме: чи почнуть великі японські закордонні капітали повертатися на внутрішній ринок.

За нічні торги на американському фондовому ринку три основні індекси знизилися, Dow Jones впав більш ніж на 600 пунктів, SK Hynix (SKHY.US) зросла на 4,8%.
Станом на закриття, індекс Dow Jones знизився на 626,72 пункту, що становить падіння на 1,17%, і склав 52 787,53 пункту; індекс S&P 500 знизився на 44,98 пункту, падіння склало 0,58%, і склав 7 673,62 пункту; композитний індекс Nasdaq знизився на 85,58 пункту, або на 0,32%, і склав 26 421,41 пункту.

Meta (META.US) запускає AI-персонального агента Muse: щомісячна підписка до 100 доларів США, орієнтована на наступне покоління комерціалізації AI
Meta офіційно запустила у вівторок додаток AI персонального асистента Muse та вперше спробувала стягувати абонентську плату з частини користувачів.

Напруження між США та Іраном у районі Ормузької протоки триває, Іран заявляє про ракетний удар ВМС США по танкеру біля острова Харке
Після повідомлень про напад на нафтовий танкер, денне зростання цін на американську нафту знову перевищило 2%. Острів Харг є основним вузлом експорту нафти Ірану, раніше близько 90% іранської сирої нафти експортувалося через острів Харг. Раніше у вівторок іранські військові заявили, що затримали передовий американський безпілотний підводний апарат.
