加密货币用户因 BNB Chain 漏洞损失 2700 万美元 Venus Protocol 资产

来源 Cryptopolitan

一位 Venus Protocol 用户因批准了一笔恶意交易而损失了约 2700 万美元的数字资产,该交易允许攻击者访问。此次攻击发生在 BNB 链上,用户的钱包向一个dent识别为 0x7fd8…202a 的地址发出了代币批准,从而允许攻击者转移资金。

区块链安全公司 PeckShield 率先在社交平台 X 上标记了这一活动,并在 BscScan 上分享了黑客地址的快照。 

该地址目前持有数百万被盗代币,包括约 1980 万美元的 Venus USDT (vUSDT)、715 万美元的 Venus USDC (vUSDC)、14.6 万美元的 Venus XRP (vXRP) 以及超过 2.2 万美元的 Venus ETH (vETH)。攻击者还缴获了 285 枚 BTCB( Binance的代币化 Bitcoin)。 

安全平台确认这不是 Venus Protocol 漏洞

一些社区成员和报告最初推测,该dentdefi协议直接攻击。然而,网络安全公司 Cyvers 澄清说,此次入侵仅影响了被盗钱包地址 0x0455Ed2a52b6118A804Bb01cb8e144Dda7F75cB5,而非借贷平台。

Venus Protocol 加密货币用户在 BNB上被盗取 2700 万美元 
Venues Protocol 黑客从受害者地址发起的交易。来源:BscScan

DeFi博主兼 Pink Brains 工作室联合创始人 Ignas支持这一观点,他写道,Venus“按预期运行”,盗窃事件的发生是因为攻击者利用了受害者钱包中预先批准的授权。

市场交易员兼分析师 Crypto Jargon 在 X 上写道:“一次糟糕的批准,砰的一声,你就完了。这就是 DeFi的阴暗面:开放的批准很强大,但如果不小心,也会致命。”

研究人员敦促用户密切关注网络钓鱼攻击。他们建议:“不要相信随机链接,仔细检查每笔交易,并经常撤销已批准的交易。”此外,他们还建议使用硬件钱包,而不是热钱包。

在社交媒体上,一些用户指责 Ethereum 虚拟机 (EVM) 的设计导致其允许开放代币审批。一位用户在 X 上写道:“什么时候人们才能明白,EVM 是 Web3 的毒瘤,而且 Web3 只能在过时的区块链上运行?”

另一些人则认为,此次黑客攻击完全是个人责任,他们认为投资者应该知道,网络钓鱼诈骗是去中心化金融中最有效的攻击媒介之一。一位评论员写道:“网络钓鱼者时刻都在观察着。熊市让他们挨饿,牛市让他们饱餐一顿。别成为下一个‘教训’帖。”

与此同时,此次盗窃事件导致 Venus 的原生代币 XVS 价格立即下跌,在过去一小时内下跌了 1.6%。该代币在 24 小时内下跌了 5.75%,低于同期加密货币市场 1.13% 的涨幅。

尽管有所下滑,Venus Protocol 仍然是 BNB 链上最大的去中心化金融应用之一,根据 DeFiLlama 的数据,其总锁定价值 (TVL) 约为 27 亿美元。在巅峰时期,该平台管理的资产超过 70 亿美元。

Bunni 遭遇 230 万美元的单独攻击

在今天 Ethereum 上发生的一起dent 中,去中心化交易所 Bunni 遭受了价值 230 万美元的漏洞攻击。区块链安全扫描程序 Blocksec Phalconi 在清晨dent了这一漏洞,并告知社区,该平台的智能trac遭到了未经授权的访问。

据 Etherscan 称,资金被转移到以 0xE04e…64f2b 开头的地址,该地址现在持有 Aave 和 Ethereum USDC 和 USDT 代币。

Cryptopolitan报道,攻击发生后不久,UTC 时间凌晨 5:00 左右,Bunni 的官方 X 页面确认了该漏洞,并宣布已暂停所有网络智能合约trac以防万一。该协议在 X 页面上写道:“我们的团队正在积极调查,并将很快提供更新。”

最聪明的加密货币人士已经阅读了我们的新闻通讯。想加入吗?加入我们吧。

免责声明:仅供参考。 过去的表现并不预示未来的结果。
placeholder
【今日市场前瞻】美8月ADP数据来袭!原油价格重挫美国8月ADP就业来袭,留意市场波动;原油价格重挫,传OPEC+提高石油产量;Figma绩后大跌16%>>
作者  Alison Ho
8 小时前
美国8月ADP就业来袭,留意市场波动;原油价格重挫,传OPEC+提高石油产量;Figma绩后大跌16%>>
placeholder
原油价格重挫!传OPEC+再度提高石油产量,高盛看跌油价至50美元鉴于需求旺季已结束,悲观的供需基本面可能会推动原油进一步下跌。
作者  Tony Chou
9 小时前
鉴于需求旺季已结束,悲观的供需基本面可能会推动原油进一步下跌。
placeholder
9.4精选策略分享:比特币、黄金、恒生科技指数、纳斯达克100技术分析本周以来全球债券市场因投资者对美国财政赤字的担忧进一步加剧而普遍下跌,但考虑到美国政府仍具备应对方式,预计本轮债市波动不会构成联动效应以至令全球金融市场进一步动荡,隔夜欧美债券收益率有所回落。不过,债券市场的波动令市场将更加关注本周五公布的就业数据及联准会货币政策,而在通胀持续回升之际,联准会9月降息25基点预期或已被市场充分计价,一旦后续进展缓慢,预计仍将对美股等金融市场构成冲击。另外,高盛表示,若美联储的信誉受损,投资者将一小部分美国国债换成黄金,金价可能会涨至每盎司近5000美元。
作者  Insights
9 小时前
本周以来全球债券市场因投资者对美国财政赤字的担忧进一步加剧而普遍下跌,但考虑到美国政府仍具备应对方式,预计本轮债市波动不会构成联动效应以至令全球金融市场进一步动荡,隔夜欧美债券收益率有所回落。不过,债券市场的波动令市场将更加关注本周五公布的就业数据及联准会货币政策,而在通胀持续回升之际,联准会9月降息25基点预期或已被市场充分计价,一旦后续进展缓慢,预计仍将对美股等金融市场构成冲击。另外,高盛表示,若美联储的信誉受损,投资者将一小部分美国国债换成黄金,金价可能会涨至每盎司近5000美元。
placeholder
黄金、白银走势分析:8月非农万众触目,美联储这点成金、银后市关键!周五(9月5日)将迎来美国8月非农数据公布,鲍威尔在8月底举行的杰克逊霍尔央行年会上就货币政策倾向实现“鹰”转“鸽”的转变,侧重点从控制通胀转为劳动力市场下行风险。市场几乎一致认为美联储9月降息25基点已是「板上钉钉」。不过,对于后续降息路径的预期,8月非农或能为投资者提供重要线索。若美国8月非农数据表现疲软,失业率进一步攀升,预计将为FED年内两次降息提供依据。
作者  Insights
9 小时前
周五(9月5日)将迎来美国8月非农数据公布,鲍威尔在8月底举行的杰克逊霍尔央行年会上就货币政策倾向实现“鹰”转“鸽”的转变,侧重点从控制通胀转为劳动力市场下行风险。市场几乎一致认为美联储9月降息25基点已是「板上钉钉」。不过,对于后续降息路径的预期,8月非农或能为投资者提供重要线索。若美国8月非农数据表现疲软,失业率进一步攀升,预计将为FED年内两次降息提供依据。
placeholder
黄金不断新高幕后推手:全球央行疯狂买入!债务危机下唯一避风港?在去美元化、且对抗不断膨胀的债务背景下,黄金持续获得资金流入。
作者  Tony Chou
12 小时前
在去美元化、且对抗不断膨胀的债务背景下,黄金持续获得资金流入。
goTop
quote