Venus Protocol wstrzymuje działanie po ataku phishingowym na kwotę 13,5 mln dolarów, który dotknął główny portfel
Jeden z użytkowników Venus Protocol najwyraźniej padł ofiarą ataku phishingowego, tracąc 13,5 miliona dolarów.
- Venus Protocol wstrzymał swój smart contract po tym, jak jeden z użytkowników stracił 13,5 miliona dolarów
- Zgodnie z informacjami od PeckShield, użytkownik padł ofiarą oszustwa phishingowego
- Protokół zadeklarował, że pomoże użytkownikowi odzyskać środki
Platforma DeFi Venus Protocol wstrzymała swój smart contract po poważnym incydencie. We wtorek, 2 września, PeckShield poinformował, że jeden z użytkowników Venus Protocol stracił 27 milionów dolarów w wyniku oszustwa phishingowego. Firma zajmująca się bezpieczeństwem później skorygowała tę kwotę do 13,5 miliona dolarów, uwzględniając pozycję zadłużenia portfela.
Zgodnie z informacjami od PeckShield, użytkownik został oszukany i zatwierdził złośliwą transakcję. Dało to automatyczną zgodę na każdą transakcję inicjowaną przez atakującego, skutecznie przekazując atakującemu kontrolę nad wszystkimi środkami w portfelu.
Venus Protocol wstrzymuje smart contract
W odpowiedzi Venus Protocol wstrzymał swój smart contract jako środek ostrożności, informując, że rozpoczął dochodzenie w sprawie incydentu. Zespół później oświadczył, że smart contract pozostanie wstrzymany, podczas gdy będą pomagać użytkownikowi odzyskać środki. „Jeśli protokół zostanie teraz wznowiony, haker otrzyma środki użytkownika” – dodał zespół.
Zespół wyjaśnił, że straty użytkownika nie wynikały z wykorzystania smart contractu. Użytkownik padł ofiarą ukierunkowanego ataku phishingowego. Zespół zapewnił również użytkowników z zaległymi długami, że likwidacje są wstrzymane.
Wstrzymanie smart contractu DeFi jest zawsze kontrowersyjnym posunięciem. Poszkodowani użytkownicy doceniają wysiłki mające na celu ukaranie hakerów i uniemożliwienie im uzyskania środków. Jednak niektórzy inni użytkownicy postrzegają to jako sprzeczne z zdecentralizowaną ideą przestrzeni DeFi i dowód na to, że projekt jest scentralizowany.
Oszustwa phishingowe stają się poważnym problemem dla DeFi. Atakujący często używają fałszywych stron internetowych podszywających się pod renomowane aplikacje, aby nakłonić użytkowników do podpisania złośliwych transakcji. Między majem 2021 a sierpniem 2024 użytkownicy stracili 2,7 miliarda dolarów w podobnych atakach.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Liczba wolnych miejsc pracy JOLTS w USA w sierpniu spadła do najniższego poziomu od 5 miesięcy, trzeci miesiąc z rzędu poniżej oczekiwań
Liczba wolnych miejsc pracy w USA w sierpniu spadła do 7,079 mln, poniżej oczekiwań ekonomistów na poziomie 7,228 mln. W sektorze nieruchomości i wynajmu liczba wolnych miejsc pracy wyniosła jedynie 50 tys., prawie o połowę mniej niż miesiąc wcześniej. Wskaźnik dobrowolnych odejść pozostał na poziomie 1,9%, co jest najniższym wynikiem od 2020 roku. Stosunek liczby wolnych miejsc pracy do liczby bezrobotnych obniżył się do 1,0. Analitycy wskazują, że liczba netto zatrudnionych wynikająca z raportu JOLTS już trzeci miesiąc z rzędu jest niższa niż dane z raportu non-farm, co oznacza zwiększone ryzyko spadku w danych non-farm, które zostaną opublikowane w najbliższy piątek.
Perspektywy złota: Po gwałtownym spadku cen złota istnieje ryzyko silnego odbicia

