Venus Protocol быстро восстановил средства после фишинговой атаки: подробности инцидента и меры безопасности

Venus Protocol быстро восстановил средства после фишинговой атаки: подробности инцидента и меры безопасности

6

Разработчики альткойнов опубликовали ожидаемый отчет о крупной атаке – вот детали.

Платформа DeFi-кредитования Venus Protocol восстановила средства пользователей благодаря быстрой реакции после инцидента с безопасностью, который произошел 2 сентября 2025 года.

Первоначально убыток составил $27 миллионов по отчету PeckShield, но позже был скорректирован до $13.5 миллионов после учета долга пользователя.

По информации Venus, кошелек одного из пользователей был взломан в результате фишинговой атаки. Нападающие установили вредоносную версию Zoom на компьютер пользователя, получив авторизацию и обманув пользователя на одобрение транзакций, которые сделали их уполномоченным представителем аккаунта Venus. Используя этот метод, злоумышленник производил займы и вывод денежных средств от имени жертвы.

Всего через 20 минут после того, как безопасность обнаружила подозрительную транзакцию, команда Venus приостановила работу протокола. После примерно 13 часов работы похищенные средства были восстановлены, и платформа вернулась к полной работоспособности.

Venus внедрила механизм «аварийного голосования» для защиты пользователей на протяжении всего процесса. Частичная активность была инициирована в первые пять часов, а кошелек нападающего был отправлен на ликвидацию на седьмом часу. Полный обзор безопасности был завершен в течение 24 часов.

Компания утверждала, что на фронтэнде платформы не было уязвимостей и что Venus Protocol полностью безопасен. Также было заявлено, что приняты меры для предотвращения ликвидации пользователей во время паузы, и что в BNB Core Pool ликвидации не произошло в этот период.

Компания Venus Protocol сделала следующее заявление после инцидента:

Безопасность средств - наш главный приоритет. Эта атака не была вызвана нашим протоколом, а произошла из-за вредоносного ПО, установленного на устройстве пользователя. Благодаря нашим быстрым действиям мы восстановили как средства пользователей, так и подтвердили безопасность всего протокола.

Это не является инвестиционным советом.

Кража 41,5 миллиона долларов на бирже SwissBorg: что произошло и как компания планирует восстановить убытки
Кража 41,5 миллиона долларов на бирже SwissBorg: что произошло и как компания планирует восстановить убытки
Криптобиржа SwissBorg сообщила о краже 192,600 SOL (41,5 млн $) из-за скомпрометированного API партнера. Более 1% пользователей не пострадали, средства остальных защищены. 🛡️💰👨‍💻
Просмотреть
Масштабная угроза взлома для пользователей криптовалют: остерегайтесь кражи средств!
Масштабная угроза взлома для пользователей криптовалют: остерегайтесь кражи средств!
Криптовалютные пользователи в опасности: взлом аккаунта разработчика NPM привел к распространению вредоносного кода. Рекомендуется прекратить транзакции! ⚠️💻🔒💰
Просмотреть
Хакерская атака на DeFi платформу Nemo Protocol: утрата 2,4 миллиона долларов и недовольство сообщества
Хакерская атака на DeFi платформу Nemo Protocol: утрата 2,4 миллиона долларов и недовольство сообщества
Nemo Protocol, DeFi платформа, была взломана на 2,4 млн долларов перед обновлением. Атака затронула пул ликвидности, активы хранилища остались нетронутыми. Общество требует разъяснений. 🔍💰🚨
Просмотреть
Обвал токена Kinto K: причины закрытия проекта и последствия для пользователей
Обвал токена Kinto K: причины закрытия проекта и последствия для пользователей
Токен Kinto (K) потерял 85% из-за закрытия проекта после долгов и взлома. Пользователи могут выводить активы до 30 сентября. Проект заверяет, что закрывается ответственно. 😔💔📉🔒
Просмотреть