Venus Protocol因定向钓鱼事件临时暂停平台服务
9月2日,Venus Protocol在发生一起针对性的钓鱼攻击事件后宣布临时暂停其平台服务。该事件导致一名用户损失数千万美元。区块链安全公司Cyvers监测到可疑交易后发出警报,显示单一钱包被转出近2700万美元资产。
被盗资产明细
据披露,被盗资产包括1980万美元的vUSDT、715万美元的vUSDC、14.6万美元的vXRP、2.2万美元的vETH以及285枚BTCB。Cyvers补充说明:"被盗资金目前仍存放在攻击者的合约地址中,尚未进行置换。"
平台响应与调查进展
Venus团队在声明中确认正在调查该事件,并已启动必要的安全协议以保护平台。尽管损失规模引发了关于协议层面漏洞的担忧,但专家强调Venus协议本身并未被攻破。
DeFi研究员Ignas通过分析指出,该DeFi协议运行正常,攻击者实际利用了受害钱包预先批准的授权漏洞。慢雾科技创始人余弦进一步解释,受害者可能签署了恶意授权交易,导致攻击者获得直接转移代币的无限权限。
攻击手法分析
余弦推测受害者可能遭遇了旨在控制其电脑的投毒攻击。攻击者表现出高度计划性,使用了包括通过门罗币交易所路由gas费在内的复杂资金来源。他补充说明:"我们正与大额持币者协调处理,许多细节暂不便公开,实际损失金额可能未超过2000万美元。"