Venus Protocol用户遭遇钓鱼攻击损失1350万美元
去中心化金融平台Venus Protocol在发生重大安全事件后暂停了智能合约。9月2日周二,区块链安全公司PeckShield报告称,一名Venus Protocol用户因钓鱼诈骗损失2700万美元。该安全公司后续根据钱包负债情况将金额修正为1350万美元。
恶意交易授权细节
据PeckShield披露,受害者误授权了恶意交易,使攻击者地址(0x7fd8…202a)获得了自动转账权限。这种授权相当于将钱包内所有资产的控制权交给了攻击者。
平台应急响应措施
Venus Protocol团队随即采取预防性措施暂停智能合约,并启动事件调查。项目方表示:"若此时恢复合约,黑客将立即获得用户资金"。团队澄清本次损失并非智能合约漏洞导致,而是典型的定向钓鱼攻击,同时承诺将协助受害者追回资产。
团队还向存在未偿债务的用户保证,目前清算程序已暂停。但这一举措在DeFi社区引发争议,部分用户认为暂停合约违背了去中心化金融的核心精神,暴露出项目的中心化特性。
DeFi领域钓鱼攻击态势
钓鱼诈骗正在成为DeFi生态的重大威胁。攻击者通常伪造知名应用网站诱导用户签署恶意交易。数据显示,2021年5月至2024年8月期间,类似攻击已造成27亿美元损失。