


BlockBeats 消息,9 月 4 日,EurekaTrading 创始人 Kuan Sun 发推回顾其因钓鱼攻击险些丢失 1300 万美元:2025 年 9 月 2 日,其钱包中约 1300 万美元资产险些被 Lazarus 黑客组织盗走,安全团队紧急出手,最终追回资金。起因是一次看似正常的 Zoom 会议邀请,实际上为精心布置的钓鱼陷阱。黑客利用「半熟人」关系、deepfake 视频及伪造 Rabby 插件,针对受害者 Venus 仓位量身定制攻击。在误信假插件操作下执行 withdraw,资产面临被连带负债转走的风险。PeckShield、SlowMist、Venus 及多支安全团队...
BlockBeats 消息,9 月 3 日,Venus Protocol 发布针对安全事件的紧急投票,因用户遭受网络钓鱼攻击导致协议迅速暂停,以保护资产安全。官方建议部分恢复协议以调整仓位并避免被清算,并对攻击者的钱包进行强制清算。在安全审查彻底完成后将全面恢复协议。投票内容包括:5 小时内部分恢复 Venus 协议(启用偿还债务/供应资金);7 小时内追回被盗资金;24 小时内对 Venus 进行安全审查,以防止对任何其他用户重复此类攻击。全面恢复 Venus - 更新和时间表将另行公告。
BlockBeats 消息,9 月 2 日,Venus Protocol 发布安全事件更新表示,已与网络钓鱼攻击的受害者取得直接联系,协议将暂停,Venus 将尽力追回其资金。Venus 未遭到攻击,并致力于保护用户安全。
BlockBeats 消息,9 月 2 日,慢雾余弦在 X 平台更新 Venus 安全事件如下:本次鲸鱼被盗事件中,Venus 协议及前端应该都没问题,目前慢雾联合合作伙伴的分析倾向于鲸鱼被定点攻击,虽然鲸鱼使用了硬件钱包,但电脑里的相关钱包扩展(和硬件钱包组合搭配使用)被替换,用户发出正常的 redeemUnderlying 操作时被替换成了 updateDelegate 操作,最终导致其 Venus 里的资产被盗。定点攻击这位大户的黑客资金,Gas 来自隐私代币门罗币 XMR 兑换而来,其他有关资金往回溯源有来自 eXch,即之前被制裁的暗网交易平台,也是朝鲜黑客此前喜欢用的交易平台。
BlockBeats 消息,9 月 2 日,慢雾余弦在 X 平台更新 Venus 安全事件如下:1、Venus 协议应该没问题,但不排除 Venus 前端有被劫持可能,然后针对大户发起钓鱼(Venus 团队可以这部分也一起排查下);2、大户电脑可能有针对性投毒攻击(正在排查);3、黑客是很有预谋的,资金来源有点复杂,其中 gas 来源是 XMR 兑换而来;4、大户和慢雾正在对接,许多细节先不展开,另外真实损失可能没过 2000 万美元。
Aster即将推出隐私侧重型Layer 1(L1)公链计划,以及代币赋能、全球市场扩张与流动性战略详解