Venus Protocol 在網路釣魚攻擊後追回1,350萬美元
快速摘要:
- Venus Protocol 已追回因巨鯨錢包遭遇釣魚攻擊而損失的1,350萬美元資產。
- 該協議暫停運營並利用治理權限清算攻擊者頭寸,全面恢復資產並穩定其代幣XVS。
- 這次罕見的資產追回凸顯了社交工程風險,也引發了關於中心化危機管理的討論。
Venus Protocol 成功追回在一起高調釣魚攻擊中被盜的1,350萬美元資產,該事件導致一個巨鯨錢包被盜,平台於9月3日確認。此次事件暴露出關鍵漏洞並非來自智能合約本身,而是用戶安全,強調了DeFi領域持續存在的社交工程攻擊風險。
更新:Venus Protocol 已於世界協調時間晚上9:58全面恢復(提現與清算已重啟)。✅
丟失的資金已在Venus的保護下追回。✅ https://t.co/y2uUwPqmtb
— Venus Protocol (@VenusProtocol) 2025年9月2日
9月2日,一位知名Venus用戶在不知情的情況下批准了一筆惡意交易,導致約1,350萬美元資產損失,包括wrapped Bitcoin(BTCB)、vUSDT、vUSDC、vXRP和vETH。根據安全分析師說法,最初損失估算接近兩倍,但後來根據用戶債務頭寸進行了調整。
Venus是如何應對的?
Venus立即做出反應,暫停協議活動以凍結攻擊者轉移或清算被盜資金的能力。這一暫停為緊急治理投票創造了關鍵窗口,社群批准後,強制清算攻擊者頭寸,防止資金被混淆或跨鏈轉移。
安全公司PeckShield證實,截至9月3日,資產已全部恢復,BNB Chain上的交易顯示資金已返回協議儲備。Venus在完成全面安全檢查後,於當天晚些時候恢復正常運營。
Venus強調,雖然協議核心合約未受損,但釣魚攻擊仍然威脅用戶,攻擊者通過欺騙性網站和彈窗利用人為失誤,而非針對代碼漏洞。
這起事件再次提醒,即使技術安全到位,去中心化平台仍需加強社交工程防禦,並考慮快速危機應對與去中心化原則之間的平衡。Venus計劃發布詳細的事後分析報告,向社群說明並提升未來防護措施。
值得注意的是,2025年8月,加密貨幣領域因駭客攻擊和漏洞共損失1.63億美元,較上月增長15%。主要原因包括私鑰被盜、簽名者被攻破及社交工程攻擊,其中單筆最大損失為9,140萬美元的Bitcoin盜竊案。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡

福特公開回嗆美國交通部長,美國汽車業「竭力保住電動車」
美國交通部長施壓要求切斷與寧德時代等中國企業合作,福特指責交通部長達菲「越權」且「事實錯誤」,並引用白宮及商務部對福特的正面表態,證明其並不代表政府立場。核心矛盾在於:美國車企電動化轉型高度依賴中國電池技術,若切斷合作只能退守萎縮的燃油車市場,製造業回流與電動化升級的政策目標本身已陷入兩難。
「最不性感投資策略」正當時!債券崩、股市瘋 投資者迎來再平衡良機
金融顧問表示,在全球債券遭遇拋售、股市徘徊於歷史高位附近,以及投資者應對地緣政治不確定性的背景下,現在可能特別適合考慮進行投資組 合再平衡。

吹高了日圓,卻沒守住美債!貝森特是美股「豬隊友」?
貝森特本週高調喊話壓制日圓空頭,同時將美債回購上限擴至60億美元。結果日圓上漲,但美債下跌——10年期收益率觸及2023年10月以來新高,30年期逼近二十年峰值。分析指出,日圓走強與美債收益率走高的組合,正在同時衝擊套利交易和股票估值,構成對美股牛市的雙重威脅。這是「牛市面臨的最大風險」。
