Venus Protocol быстро восстановил средства после фишинговой атаки: подробности инцидента и меры безопасности

Venus Protocol быстро восстановил средства после фишинговой атаки: подробности инцидента и меры безопасности

12

Разработчики альткойнов опубликовали ожидаемый отчет о крупной атаке – вот детали.

Платформа DeFi-кредитования Venus Protocol восстановила средства пользователей благодаря быстрой реакции после инцидента с безопасностью, который произошел 2 сентября 2025 года.

Первоначально убыток составил $27 миллионов по отчету PeckShield, но позже был скорректирован до $13.5 миллионов после учета долга пользователя.

По информации Venus, кошелек одного из пользователей был взломан в результате фишинговой атаки. Нападающие установили вредоносную версию Zoom на компьютер пользователя, получив авторизацию и обманув пользователя на одобрение транзакций, которые сделали их уполномоченным представителем аккаунта Venus. Используя этот метод, злоумышленник производил займы и вывод денежных средств от имени жертвы.

Всего через 20 минут после того, как безопасность обнаружила подозрительную транзакцию, команда Venus приостановила работу протокола. После примерно 13 часов работы похищенные средства были восстановлены, и платформа вернулась к полной работоспособности.

Venus внедрила механизм «аварийного голосования» для защиты пользователей на протяжении всего процесса. Частичная активность была инициирована в первые пять часов, а кошелек нападающего был отправлен на ликвидацию на седьмом часу. Полный обзор безопасности был завершен в течение 24 часов.

Компания утверждала, что на фронтэнде платформы не было уязвимостей и что Venus Protocol полностью безопасен. Также было заявлено, что приняты меры для предотвращения ликвидации пользователей во время паузы, и что в BNB Core Pool ликвидации не произошло в этот период.

Компания Venus Protocol сделала следующее заявление после инцидента:

Безопасность средств - наш главный приоритет. Эта атака не была вызвана нашим протоколом, а произошла из-за вредоносного ПО, установленного на устройстве пользователя. Благодаря нашим быстрым действиям мы восстановили как средства пользователей, так и подтвердили безопасность всего протокола.

Это не является инвестиционным советом.

«Хакеры теряют 13 млн долларов на панической продаже криптовалюты во время рыночного хаоса»
Хакеры потеряли более 13,4 миллиона долларов, панически продавая ETH в условиях рыночного хаоса. Их действия показывают, что даже опытные злоумышленники могут терпеть убытки. 💸🔍
Просмотреть
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения, став жертвой крипто мошенничества. ФБР расследует случаи схем «свинопас», пока мошенничество нарастает. 🚨💸
Просмотреть
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Полиция предупреждает о вирусной шутке в TikTok с ИИ-изображениями бездомных, вызывающей панику и ложные вызовы 911. Это перегружает экстренные службы и может быть опасно. 🚨😱📞
Просмотреть
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 биткойнов, угадав приватные ключи из-за уязвимости в генерации ключей. Ошибка затронула более 220,000 адресов. 🔑💰🔍 #Криптовалюты
Просмотреть