事件速览:Venus Protocol成功追回1350万美元钓鱼攻击损失
Venus Protocol在鲸鱼钱包遭遇钓鱼攻击后,通过暂停协议运营并启用治理权限强制清算攻击者头寸,成功追回1350万美元被盗资产,其代币XVS价格随之企稳。此次罕见的资产追回案例既揭示了社交工程攻击的风险,也引发了关于中心化危机处理模式的讨论。
事件详情
该平台于9月3日确认,此前一天某知名用户误授权恶意交易,导致包括封装比特币(BTCB)、vUSDT、vUSDC、vXRP和vETH在内的价值约1350万美元资产被盗。安全分析机构指出,初始损失估值接近两倍,后根据用户债务头寸调整。

Venus Protocol的资产保护机制已成功追回全部损失资金。

应急响应
Venus立即采取三项关键措施:
1. 暂停协议所有操作以冻结攻击者转移路径
2. 发起紧急治理投票获得社区授权
3. 强制清算攻击者持仓防止资金转移
据PeckShield安全公司验证,截至9月3日BNB链上交易显示所有资产已回归协议储备库。当日完成全面安全检查后,协议恢复正常运营。
安全启示
Venus特别强调,虽然核心智能合约未被攻破,但钓鱼攻击通过伪造网站和弹窗利用人为失误的威胁持续存在。该事件凸显去中心化平台在保持技术安全的同时,亟需加强社交工程防御体系,并权衡快速危机响应与去中心化原则之间的平衡。
值得注意的是,2025年8月加密货币领域因私钥盗窃、签名器入侵和社交工程共损失1.63亿美元,环比增长15%。其中最大单笔损失为价值9140万美元的比特币盗取案。
Venus表示将发布详细事件分析报告,以帮助社区提升安全防护能力。