自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

金星协议成功追回网络钓鱼攻击中损失的1350万美元

2025-09-03 14:05:27
收藏

Venus协议通过紧急治理投票成功追回钓鱼攻击损失资金

事件概述

一起针对Venus协议巨鲸钱包的钓鱼攻击导致约1350万美元损失。平台通过暂停协议运行并启动治理投票强制清算攻击者头寸的方式,最终实现全额资金追回。尽管XVS代币价格因此企稳,但该事件引发了关于去中心化危机处理机制的讨论。

巨鲸账户遭入侵

9月2日,某高净值Venus用户因授权恶意交易损失价值约1350万美元的资产。安全公司最初预估损失高达2700万美元,后根据用户债务头寸调整了估算值。被盗资产包括打包比特币(BTCB)、vUSDT、vUSDC、vXRP和vETH。值得注意的是,此次事件属于用户层面的安全漏洞,而非Venus智能合约被攻破,再次印证了DeFi领域社会工程攻击的持续威胁。

快速响应与资金追回

为阻止攻击者转移资金或平仓,Venus协议立即暂停了系统运行。这一措施有效冻结了攻击行为,为紧急治理投票争取了时间窗口。通过社区投票批准强制清算攻击者持仓,被盗资产在未被转移或混洗前得以保全。

截至UTC时间9月3日21:58,安全公司PeckShield确认所有资金已恢复。BNB链上交易记录显示资产已返还至协议储备金库。Venus在完成安全检查后宣布全面恢复运营。

市场与社区反应

消息传出初期,Venus治理代币XVS价格一度暴跌近10%,交易量激增反映市场恐慌情绪。在资金追回确认后,代币价格逐渐趋稳。此次近乎全额追回的案例得益于Venus的应急机制,但其中涉及的多签干预也引发了关于DeFi中心化治理的争议。

Venus官方表示将发布详细事件分析报告,同时强调协议本身安全性未受影响。钓鱼攻击已成为加密货币行业普遍威胁,与协议漏洞利用不同,这类攻击通常通过恶意弹窗或仿冒网站诱导用户操作,规避了代码审计的防护。

展开阅读全文
更多新闻