Користувач Venus Protocol втратив $27 млн через фішинг

2 вересня користувач Venus Protocol втратив близько $27 млн в результаті фішингової атаки. Про це повідомив аналітичний сервіс PeckShield.
За даними дослідників, жертва підписала шкідливу транзакцію, яка надала зловмисникам доступ до активів. Кошти були переведені на адресу атакуючого (0x7fd8…202a).
Початкові підозри вказували на можливе оновлення контракту, проте пізніше було підтверджено, що це була фішингова атака.
На тлі повідомлень про можливий злом команда Venus заявила, що смартконтракт протоколу не постраждав. «Venus Protocol не був зламаний. Атака торкнулася лише конкретного користувача. Смартконтракт безпечний», — йдеться в офіційній заяві проекту.
В рамках стандартних процедур безпека платформа тимчасово призупинила роботу і почала розслідування.
Нагадаємо, раніше Venus Protocol вже опинявся в центрі уваги через атаки і технічні проблеми:
Нинішній випадок відрізняється від минулих: мова йде не про баг або злом протоколу, а про компрометацію конкретного користувача через фішингову схему.
- у 2021 році хакери скористалися вразливостями в механізмі цінових оракулів, що призвело до збитків на суму понад $100 млн;
- у 2022 році протокол втратив близько $11 млн через помилку в налаштуваннях ліквідації;
- у 2023 році користувачі повідомляли про короткочасне припинення роботи після різкого падіння ціни BNB, що викликало каскад ліквідацій.
Нинішній випадок відрізняється від минулих: мова йде не про баг або злом протоколу, а про компрометацію конкретного користувача через фішингову схему.
Рекомендуємо
