BNB链上Venus Protocol用户遭遇钓鱼攻击损失2700万美元
链上数据显示,基于BNB链的去中心化借贷协议Venus Protocol一名用户因钓鱼攻击损失约2700万美元。BSC交易记录显示,该平台主要账户(0x56…2008)疑似遭到入侵。安全公司PeckShield报告称,用户似乎授权了恶意交易,导致攻击者获得资产控制权。
资金流向追踪
被盗资金被转移至攻击者钱包(0x7fd8…202a),该地址目前仍持有价值超过2710万美元的资产。其中大部分为Venus USDT(VUSDT),数量超过7.69亿枚,价值约1980万美元;另有2.76亿枚Venus USDC(VUSDC)被盗,价值约710万美元。此外还包含少量币安锚定ETH、XRP和BTCB。
安全公司声明
PeckShield强调本次事件并非Venus Protocol协议本身的漏洞,而是通过钓鱼攻击实现的钱包级入侵。一旦用户授权交易权限,攻击者无需再次确认即可转移代币,受害者往往难以追回资产。
同日Bunni协议遭攻击损失230万美元
同日,去中心化交易平台Bunni遭遇独立攻击事件,损失约230万美元。区块链安全公司BlockSec指出问题源于Bunni基于以太坊的智能合约缺陷。被盗资金追踪至钱包0xE04…64f2b,该地址目前持有约133万美元USDC和104万美元USDT,具体攻击手法尚未披露。
DeFi安全警示
Venus钓鱼事件与Bunni漏洞攻击共同凸显了DeFi领域两大核心风险:用户遭遇诈骗及智能合约漏洞。随着更多资金涌入该领域,此类安全威胁短期内难以消除。
注:此为持续更新事件,预计将披露更多细节。