币安智能链用户遭遇钓鱼诈骗损失2700万美元
安全专家及知情人士透露,一名币安智能链用户因钓鱼骗局损失2700万美元。目前多个团队正协助受害者尝试追回资金。
最初误报为协议被黑
早期报告怀疑BNB借贷协议Venus Protocol遭黑客攻击,因被盗资金以Venus包装代币形式持有USDT和USDC。但区块链安全公司Cyvers和Venus Protocol向媒体澄清,借贷平台本身未被入侵,其他Venus用户的资产依然安全。
安全公司确认钓鱼攻击
另一家安全公司PeckShield证实确系钓鱼诈骗,表示已联系受害者并协助追回资金。Venus Protocol社区代表Danny Cooper驳斥协议被黑的报道为"假新闻",强调:"用户遭遇钓鱼攻击不等于协议被盗,是用户钱包而非Venus系统遭到入侵。"
朝鲜黑客组织嫌疑
Cooper补充称,安全公司ZeroShadow初步分析显示"攻击特征"强烈指向朝鲜攻击者。加密货币领域朝鲜诈骗者猖獗,币安交易所曾表示每日都需抵御来自该地区的钓鱼尝试。全球最臭名昭著的黑客组织之一"拉撒路集团"便位于朝鲜,据FBI调查,该组织涉嫌3月盗取14亿美元的Bybit黑客事件——加密货币史上最大规模攻击。
钓鱼攻击运作机制
钓鱼诈骗通过模仿可信平台诱导用户批准恶意交易。Cyvers安全运营中心主管Hakan Unal解释:"攻击者利用人类信任感和紧迫感得手",此类攻击多发生在空投和代币发行期间。据Cyvers分析,本次攻击可能源于伪装成可信网站的钓鱼页面,域名仅有细微改动,受害者批准交易后导致资金被转出。
应急响应措施
Cooper表示,可疑转账触发Venus Protocol安全机制后,协议立即暂停运行,此举似乎成功阻止攻击者转移Venus包装代币。目前Venus Protocol正与币安安全团队、HexaGate、ChaosLabs及ZeroShadow等安全伙伴协作追回资金,但Cooper坦言团队尚不能百分百确定能否成功挽回损失。