Trader finansów zdecentralizowanych stracił 27 milionów dolarów w kryptowalucie po tym, jak padł ofiarą ataku phishingowego skierowanego do użytkowników protokołu Venus, jak poinformowała we wtorek firma zajmująca się bezpieczeństwem blockchainów PeckShield. Incydent zmusił platformę pożyczkową do tymczasowego zawieszenia działalności, podczas gdy przeprowadzała ona pilne przeglądy bezpieczeństwa.
Co warto wiedzieć:
- Użytkownik protokołu Venus stracił 27 milionów dolarów w stablecoinach po zatwierdzeniu złośliwej transakcji, która opróżniła jego portfel
- Atak obejmował wyprowadzenie 19,8 miliona dolarów w Venus USDT i 7,15 miliona dolarów w Venus USDC z przejętego konta
- Protokół Venus wstrzymał swoje operacje jako środek ostrożności, mimo że potwierdził brak wad w swoich kontraktach smart
Rosnące zagrożenie dla użytkowników DeFi
Atak reprezentuje zaawansowaną operację phishingową, w której przestępcy zwiedli ofiarę, aby udzieliła złośliwych uprawnień do jej portfela kryptowalutowego. Analiza PeckShield ujawniła, że przejęty portfel zawierał około 19,8 miliona dolarów w Venus USDT i 7,15 miliona dolarów w Venus USDC przed dokonaniem kradzieży.
Ataki phishingowe obejmują przestępców podszywających się pod legalne źródła, aby oszukać użytkowników do ujawnienia wrażliwych informacji lub zatwierdzenia złośliwych transakcji. W tym przypadku ofiara nieświadomie podpisała transakcję, która dała atakującemu dostęp do wyprowadzenia stablecoinów i tokenów opakowanych z jej salda.
Incydent podkreśla trwałą wrażliwość indywidualnych użytkowników w finansach zdecentralizowanych, gdzie osobiste błędy w zakresie bezpieczeństwa mogą prowadzić do nieodwracalnych strat. W przeciwieństwie do tradycyjnego bankowości, transakcje kryptowalutowe nie mogą być cofnięte po potwierdzeniu na blockchainie.
Odpowiedź protokołu Venus z działaniami ostrożnościowymi
Przedstawiciele protokołu Venus szybko podjęli działania, aby rozwiązać obawy społeczności po zgłoszonej kradzieży. Oficjalne konto społecznościowe platformy potwierdziło, że przeglądy bezpieczeństwa nie wykazały wad w infrastrukturze kontraktów smart.
Kiedy użytkownicy pytali, czy incydent wynikał z błędu użytkownika, protokół Venus wskazał, że najprawdopodobniej tak jest. Platforma wprowadziła jednak środki ostrożnościowe i wstrzymała protokół, aby przeprowadzić dokładne przeglądy bezpieczeństwa.
"Na tę chwilę wydaje się, że tak. Będziemy informować wszystkich na bieżąco w trakcie badań," oświadczył protokół Venus. "Protokół jest wstrzymany, podczas gdy przeglądy bezpieczeństwa są w toku."
Odpowiedź ta świadczy o zaangażowaniu platformy w bezpieczeństwo użytkowników, nawet jeśli wrażliwość leży po stronie praktyk użytkowników, a nie architektury systemu. To podejście odzwierciedla najlepsze praktyki przemysłowe, aby utrzymać zaufanie użytkowników podczas incydentów związanych z bezpieczeństwem.
Wrzesień oznacza wzrost liczby ataków na kryptowaluty
Incydent z protokołem Venus dołącza do rosnącej listy kradzieży kryptowalut z początku września. Tego samego dnia, według założyciela SlowMist, Yu Xiana, posiadacze tokenów zarządzania World Liberty Financial zostali zaatakowani przez znane portfele phishingowe.
Decentralizowana giełda Bunni również zawiesiła wszystkie funkcje kontraktów smart we wtorek, po tym jak doszło do wykorzystywanej luki w bezpieczeństwie, która dotknęła jej infrastrukturę opartą na Ethereum. Firma zajmująca się bezpieczeństwem BlockSec Phalcon oszacowała straty Bunni na około 2,3 miliona dolarów.
Te wrześniowe incydenty następują po niszczycielskim sierpniu, w którym ataki na kryptowaluty spowodowały straty przekraczające 163 miliony dolarów w 16 odrębnych incydentach. Eksperci z branży zauważają korelację między rosnącymi cenami kryptowalut a zwiększoną działalnością przestępczą skierowaną na aktywa cyfrowe.
Dyrektor generalny Kronos Research, Hank Huang, wyjaśnił, że wykorzystywanie kryptowalut często nasila się w okresach wzrostu cen. Ten wzorzec sugeruje, że przestępcy zwiększają swoje działania, gdy potencjalne nagrody osiągają wyższe poziomy.
Zrozumienie terminów bezpieczeństwa kryptowalut
Kilka technicznych pojęć centralnych dla tego incydentu wymaga wyjaśnienia na szerszym polu. Protokół Venus działa jako zdecentralizowana platforma pożyczkowa, gdzie użytkownicy mogą zdeponować kryptowaluty, aby zarabiać odsetki lub pożyczać pod zastaw swojego majątku.
Stablecoiny, takie jak USDT i USDC, utrzymują wartości przypisane do tradycyjnych walut, zazwyczaj dolara amerykańskiego. Tokeny Venus reprezentują depozyty użytkowników w protokole, przy czym vUSDT i vUSDC wskazują na wersje stablecoinów opakowane w Venusa.
Kontrakty smart działają jako programy samodzielnie wykonywalne w sieciach blockchainowych, które automatycznie egzekwują warunki umów bez pośredników. Kiedy użytkownicy zatwierdzają transakcje, udzielają zezwoleń, które mogą być wykorzystywane, jeśli zatwierdzenie dotyczy złośliwych kontraktów.
Zamykające myśli
Atak phishingowy na 27 milionów dolarów w przypadku protokołu Venus podkreśla istniejące wyzwania dotyczące bezpieczeństwa, przed którymi stoją użytkownicy finansów zdecentralizowanych, w miarę jak taktyki przestępcze stają się coraz bardziej zaawansowane. Mimo że infrastruktura platformy pozostała bezpieczna, indywidualna wrażliwość użytkowników nadal stanowi znaczące ryzyko w ekosystemie kryptowalut.