Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
Venus Protocol sospende la piattaforma dopo una truffa di phishing che prosciuga 27 milioni di dollari, XVS scende del 6%

Venus Protocol sospende la piattaforma dopo una truffa di phishing che prosciuga 27 milioni di dollari, XVS scende del 6%

CryptoSlateCryptoSlate2025/09/02 19:43
Mostra l'originale
Per:Oluwapelumi Adejumo

Venus Protocol ha temporaneamente sospeso la sua piattaforma il 2 settembre dopo che un utente ha perso decine di milioni di dollari a causa di un attacco di phishing mirato.

La sospensione è avvenuta dopo le segnalazioni della società di sicurezza blockchain Cyvers, che ha individuato una transazione sospetta che ha svuotato quasi 27 milioni di dollari da un unico wallet.

Secondo i report, gli asset rubati includevano 19.8 milioni di vUSDT, 7.15 milioni di vUSDC, 146.000 in vXRP, 22.000 in vETH e 285 BTCB.

Cyvers ha aggiunto:

“I fondi rubati sono attualmente detenuti nel contratto dell’attaccante e non sono ancora stati scambiati.”

In una dichiarazione, il team di Venus ha confermato di essere impegnato nelle indagini sull’incidente e di aver applicato i necessari protocolli di sicurezza per proteggere la piattaforma.

Come la whale di Venus è stata vittima di phishing

Sebbene l’entità della perdita abbia inizialmente sollevato timori di un exploit a livello di protocollo, gli esperti hanno sottolineato che Venus stesso non è stato compromesso.

Il ricercatore DeFi Ignas, citando le risposte di ChatGPT, ha evidenziato che il protocollo DeFi funzionava in modo ottimale ed ha spiegato che l’attaccante ha sfruttato le autorizzazioni pre-approvate concesse dal wallet compromesso.

Nel frattempo, il fondatore di SlowMist Yu Xian ha approfondito la questione, affermando che la vittima è stata indotta a firmare una transazione di approvazione dannosa. Questa azione ha concesso all’attaccante permessi illimitati per trasferire token direttamente dal wallet.

Ha aggiunto che, sebbene gli smart contract di Venus non siano stati toccati, non si può escludere la possibilità di un frontend compromesso.

Xian ha anche suggerito che la vittima potrebbe essere stata presa di mira tramite un attacco di poisoning progettato per compromettere il suo computer.

Secondo lui, l’hacker ha dimostrato pianificazione e sofisticazione, utilizzando fonti di finanziamento complesse, incluse commissioni gas instradate tramite exchange Monero.

Ha aggiunto:

“Il grande detentore e noi stiamo coordinando, molti dettagli non saranno divulgati per ora, e la perdita effettiva non è nemmeno precisa, potrebbe non aver superato i 20 milioni di dollari.”

L’articolo Venus Protocol sospende la piattaforma dopo una truffa di phishing che prosciuga 27 milioni di dollari, XVS scende del 6% è apparso per la prima volta su CryptoSlate.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

OpenLedger, supportato da Polychain, lancia la mainnet OPEN per l'attribuzione dei dati AI e i pagamenti ai creatori

OpenLedger ha lanciato la OPEN Mainnet, introducendo un'infrastruttura basata sull'attribuzione per tracciare la provenienza dei dati AI e compensare i contributori. In precedenza, la società web3 aveva raccolto 8 milioni di dollari da investitori come Polychain Capital e Borderless Capital.

The Block2025/11/18 14:02
OpenLedger, supportato da Polychain, lancia la mainnet OPEN per l'attribuzione dei dati AI e i pagamenti ai creatori

Stagione degli utili del terzo trimestre: la divergenza si approfondisce tra gli 11 giganti finanziari di Wall Street - alcuni escono, altri raddoppiano la posta

I principali titoli tecnologici come NVIDIA hanno catturato l'attenzione mondiale, diventando un punto di riferimento chiave per l'allocazione dei portafogli.

BlockBeats2025/11/18 13:24
Stagione degli utili del terzo trimestre: la divergenza si approfondisce tra gli 11 giganti finanziari di Wall Street - alcuni escono, altri raddoppiano la posta

Punti salienti della Ethereum Argentina Developer Conference: tecnologia, comunità e roadmap futura

Guardando allo sviluppo delle infrastrutture nell’ultimo decennio, Ethereum ha chiaramente delineato le aree di interesse per il prossimo decennio durante la conferenza degli sviluppatori: Scalabilità, Sicurezza, Privacy e Adozione da parte delle imprese.

BlockBeats2025/11/18 13:24
Punti salienti della Ethereum Argentina Developer Conference: tecnologia, comunità e roadmap futura

Conformità e privacy, qual è il nuovo importante aggiornamento sulla privacy di Ethereum chiamato Kohaku?

Vitalik ha dichiarato: "Se non ci sarà una transizione verso la privacy, Ethereum fallirà."

BlockBeats2025/11/18 13:22
Conformità e privacy, qual è il nuovo importante aggiornamento sulla privacy di Ethereum chiamato Kohaku?