Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Анатомия взлома кита Venus Protocol

Анатомия взлома кита Venus Protocol

BeInCryptoBeInCrypto2025/09/05 22:42
Показать оригинал
Автор:Paul Kim

Криптовалютный кит Kuan Sun потерял 13,5 миллионов долларов в результате изощрённой фишинговой атаки, использовавшей поддельную Zoom-встречу. Благодаря быстрой реакции ему удалось успешно вернуть средства.

Ранее на этой неделе криптокит Kuan Sun поделился в своем аккаунте X подробным рассказом о том, как стал жертвой изощренной фишинговой атаки.

Эта история служит серьезным предупреждением для всех инвесторов, поскольку он потерял, а затем восстановил 13.5 миллионов долларов. По мере расширения экосистемы цифровых активов возрастает и риск взломов. Как инвесторы могут предотвратить крупные потери?

Казалось бы, безобидная встреча, которая обернулась кошмаром

Во вторник в результате фишинговой атаки у пользователя децентрализованной кредитной платформы Venus Protocol, Kuan Sun, были похищены криптовалютные активы. Однако благодаря оперативной реакции и сотрудничеству команды Venus Protocol ему удалось вернуть украденные средства.

Сложная атака началась в апреле 2025 года на конференции Wanxiang в Гонконге. Там общий знакомый представил Sun человеку, который утверждал, что является представителем Stack по развитию бизнеса в Азии. Такой нетворкинг распространен в криптопространстве, и они добавили друг друга в Telegram.

29 августа так называемый “BD” запросил простую встречу в Zoom. Sun присоединился с опозданием и заметил, что в комнате нет звука.

Всплывающее сообщение на его веб-странице гласило: “Вашему микрофону требуется обновление”. В замешательстве Sun нажал кнопку обновления — фатальная ошибка, которая и стала ловушкой.

Позже Sun понял, что хакеры действовали не спонтанно. По его словам, высоко персонализированная атака готовилась с понедельника и была нацелена именно на него.

Анатомия взлома кита Venus Protocol image 0X Post From the Victim

После “обновления” он начал замечать странные сообщения на своем компьютере. Браузер Chrome закрывался ненормально, и появлялось сообщение “Восстановить вкладки?”

Ничего не подозревая, Sun продолжил свои обычные действия и зашел в Venus Protocol через браузер. Там он приступил к выводу средств — задаче, которую выполнял уже бесчисленное количество раз.

Вскоре после этого его компьютер начал тормозить, аккаунт Google был выведен из Chrome, а в кошельке появились странные, незнакомые транзакции. Он сразу понял, что что-то пошло очень не так.

Анализ показал, что хакеры заменили его часто используемое расширение Rabby wallet на вредоносную программу. Этот прием часто используется печально известной северокорейской хакерской группой Lazarus.

Получив право управления кошельком, они быстро перевели различные токены, включая vUSDC, vETH, vWBETH и vBNB.

Быстрое восстановление и ключевые уроки

Sun оперативно связался с компаниями по безопасности блокчейна Peckshield и Slowmist за консультацией. Он также обратился за помощью к команде Venus Protocol.

В результате Venus Protocol немедленно приостановила работу платформы в качестве превентивной меры и начала расследование.

Затем они инициировали экстренное голосование по управлению, чтобы принудительно ликвидировать кошелек злоумышленника, что позволило Sun успешно вернуть свои 13.5 миллионов долларов.

В четверг Sun поделился своей историей и основными выводами. Он предупредил, что северокорейские хакеры все чаще используют комбинацию социальной инженерии, дипфейков и троянов.

В результате то, что кажется легитимной видеоконференцией или обычным аккаунтом в Twitter, может оказаться полностью поддельным.

Он особенно рекомендовал пользователям избегать Zoom-ссылок от других людей и скачивать плагины только с официальных каналов. Также он настоятельно советовал никогда не нажимать на ссылки “обновить”, появляющиеся во всплывающих окнах.

Sun выразил благодарность команде Venus за их оперативные действия по предотвращению дальнейшего ущерба. Он призвал всех “всегда относиться с подозрением к любым запросам, которые вы получаете в повседневной жизни, и всегда реагировать спокойно.”

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ралли PUMP сохраняется, но один ключевой уровень отделяет продолжение от обвала

Цена PUMP выросла почти на 40% за семь дней, но риски коррекции растут. Несмотря на стабильный приток средств и бычью структуру графика, скопления ликвидаций и перегретые индикаторы импульса оставляют один ключевой уровень как границу между продолжением роста и обвалом.

BeInCrypto2025/09/10 17:24
Ралли PUMP сохраняется, но один ключевой уровень отделяет продолжение от обвала

Ралли Worldcoin на 110% сталкивается с охлаждением, поскольку рынок демонстрирует признаки истощения

Взрывной рост Worldcoin на 110% сталкивается с рисками охлаждения, поскольку сигналы перекупленности и растущий интерес к фьючерсам предупреждают о надвигающейся волатильности.

BeInCrypto2025/09/10 17:23
Ралли Worldcoin на 110% сталкивается с охлаждением, поскольку рынок демонстрирует признаки истощения

Com'ETH киты, Com'ETH прорыв: вот как крупные покупки поднимают цену выше

Цена Ethereum держится выше $4,320 после недели стабильной торговли. Покупки крупными держателями и сокращение предложения намекают на нарастающий импульс, однако для подтверждения прорыва всё ещё требуется подтверждение.

BeInCrypto2025/09/10 17:23
Com'ETH киты, Com'ETH прорыв: вот как крупные покупки поднимают цену выше

BNP Paribas и HSBC присоединились к Canton Foundation

После присоединения Goldman Sachs, HKFMI и Moody's Ratings в первом квартале этого года, вступление новых участников продолжило тенденцию развития.

Chaincatcher2025/09/10 17:08
BNP Paribas и HSBC присоединились к Canton Foundation