自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

金星协议在成功解决2700万美元漏洞后全面恢复运营

2025-09-03 21:04:47
收藏

BNB Chain借贷平台Venus Protocol在遭遇攻击后恢复运营

本周二,BNB Chain借贷协议Venus Protocol因遭遇攻击而启动紧急投票暂停提款和清算功能。平台后续确认已完成服务恢复,并追回事件中涉及的2700万美元数字资产。

攻击事件始末

事件始于Venus发现与钓鱼骗局相关的可疑活动,多家网络安全公司也监测到异常。据区块链分析师报告,平台核心池控制器合约(Core Pool Comptroller)出现异常交易,该合约负责处理用户资产vUSDC和vETH的流转。

Venus随即发起紧急投票暂停服务,以限制损失并允许安全团队评估攻击是否影响平台基础设施。虽然暂停期间用户无法提款或清算头寸,但当日晚些时候平台部分恢复了还款和资金供给功能,帮助用户保护持仓直至全面恢复。

四阶段恢复计划获全票通过

Venus Protocol向社区提交危机处理方案,该四阶段计划包括:5小时内部分功能恢复、7小时内追回被盗资金、24小时内完成全面安全审查,最终在检查完成后重启所有服务。

UTC时间下午5点左右,社区以100%赞成率通过该提案。团队在社交媒体X上表示:"衷心感谢社区支持,我们将立即执行恢复计划。"

UTC时间21:58,Venus确认计划已成功完成:"Venus Protocol已全面恢复,提款和清算功能重新开放。被盗资金在平台保护机制下已全部追回。"

钓鱼攻击溯源

本次漏洞源于一起钓鱼事件:攻击者诱导Venus用户批准恶意交易,从而获取其价值2700万美元的数字资产访问权限。此类骗局通常仿冒合法平台建立高度相似的钓鱼网站,诱使用户输入凭证或授权危险交易。

区块链安全公司Cyvers分析指出,本次攻击使用的域名与正版网站极度相似。当受害者急于参与代币发行或空投活动时,往往忽略细微差异。一旦用户批准交易,其钱包资产将被转移。

Venus强调,快速响应机制阻止了攻击者转移赃款:"可疑交易几乎立即被识别,协议随即暂停。得益于及时处置,被盗资金仍锁定在攻击者钱包中,这正是我们暂时停服的原因。"

后续将发布完整事件报告

Venus Protocol表示将在调查完成后发布详细事件分析报告。平台同时感谢用户在服务暂停期间给予的信任与耐心:"Venus绝不容忍黑客行为。感谢社区在我们全力保护用户、维护协议完整性过程中展现的理解与支持。社区是Venus的基石,我们始终以用户利益为优先考量。"

据Chainalysis年中报告显示,钓鱼攻击仍是去中心化金融领域最常见威胁,占2025年加密货币服务被盗总额21.7亿美元中的近20%。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻