Venus Protocol sospende le operazioni dopo che un utente perde fondi in un sospetto attacco di phishing
Venus Protocol ha sospeso i mercati dopo che una whale ha perso circa 13.5 milioni di dollari in un presunto attacco di phishing. Società di sicurezza affermano che la vittima ha approvato un indirizzo malevolo. Il prestatore DeFi dichiara che il protocollo stesso rimane inalterato in attesa di ulteriori verifiche.
Un grande utente di Venus Protocol, un prestatore di finanza decentralizzata, è stato derubato di circa 13,5 milioni di dollari dopo aver apparentemente firmato una transazione dannosa che ha concesso approvazioni di token a un attaccante, hanno dichiarato martedì le società di sicurezza blockchain.
In risposta all'incidente, Venus ha sospeso la sua piattaforma in attesa di un'indagine. “Siamo a conoscenza della transazione sospetta e stiamo indagando attivamente,” ha scritto il team su X. “Venus è attualmente in pausa seguendo i protocolli di sicurezza.”
PeckShield ha affermato che la vittima “ha approvato una transazione dannosa,” permettendo all'indirizzo “0x7fd…6202a” di trasferire asset fuori dal wallet. CertiK ha aggiunto che il wallet aveva chiamato una funzione updateDelegate per approvare l'attaccante prima che i fondi venissero sottratti, condividendo un record di transazione su BNB Chain.
Inoltre, i moderatori di Venus Protocol hanno comunicato agli utenti in un messaggio su Telegram che il protocollo stesso “rimane intatto,” anche se gli ingegneri stanno ricontrollando per sicurezza. "Per chiarire, Venus Protocol NON è stato sfruttato. Un utente è stato attaccato. Lo smart contract è sicuro," ha condiviso l'account X del progetto in mezzo alle speculazioni che la piattaforma stessa fosse stata compromessa.
Lanciato nel 2020, Venus Protocol è un mercato di prestito decentralizzato noto soprattutto per il suo utilizzo su BNB Chain e ulteriori implementazioni su Ethereum, opBNB, Arbitrum, Optimism e zkSync. Permette agli utenti di fornire collaterale, prendere in prestito asset e coniare la stablecoin VAI, con governance tramite il token XVS. XVS è sceso fino al 9% durante il problema, prima di recuperare leggermente al momento della scrittura, secondo i dati di Tradingview.
Il token Venus XVS scende dopo che uno scammer di phishing ha sfruttato un utente. Immagine: TradingView
Il vettore di attacco sospettato richiama un problema comune nei fallimenti DeFi. Gli scammer di phishing ingannano gli utenti facendoli firmare approvazioni di token che permettono a terzi di muovere asset. Una volta concesse, tali autorizzazioni possono essere utilizzate per svuotare i fondi finché i permessi non vengono revocati. Secondo il rapporto di metà anno della società di sicurezza blockchain CertiK, gli attacchi di phishing hanno rappresentato 410 milioni di dollari di perdite per gli utenti crypto nella prima metà del 2025 in 132 incidenti. Un rapporto separato di Hacken, un'altra società di sicurezza Web3, stima 600 milioni di dollari di perdite specificamente da phishing e schemi di ingegneria sociale nello stesso periodo.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Intervista esclusiva con il CEO di Brevis, Michael: l'espansione tramite zkVM è molto più efficace rispetto a L2
Il livello di calcolo illimitato guida le applicazioni reali verso una vera implementazione.

Limitless lancia il TGE in modo furtivo per evitare gli sniper, ma non può evitare i dubbi del mercato
Il lancio segreto ha effettivamente permesso a Limitless di evitare attacchi tecnici mirati, ma ha anche reso più difficile per l’esterno tracciare i flussi di capitale nelle fasi iniziali.

Virtuals Robotics: Perché entriamo nel campo dell’intelligenza incarnata?
L'intelligenza digitale acquisisce una forma fisica, fondendo pensiero e azione nel campo della robotica.

Il CMO di Polymarket conferma i piani per il token POLY e l'airdrop mentre il boom dei mercati di previsione prende slancio
Il CMO di Polymarket, Matthew Modabber, ha confermato i piani per il lancio di un token nativo POLY e un airdrop. La conferma arriva mentre Polymarket sta attirando grandi partner istituzionali e capitali dopo un investimento di 2 billions da parte di ICE, la società madre di NYSE.

