BNB 鏈借貸平臺Venus Protocol週二因一次漏洞被迫緊急投票暫停提現和清算服務後,現已全面恢復運營。該平臺隨後確認已恢復服務,並追回了此次dent中受損的價值2700萬美元的數字資產。
此次中斷始於 Venus ident與網絡釣魚詐騙相關的可疑活動,該詐騙活動也已被多家網絡安全公司標記。據報道trac中存在不規則交易,該合約負責路由用戶資產 vUSDC 和 vETH。
Venus 呼籲緊急投票暫停服務,以限制損失並讓安全團隊評估該漏洞是否危及 Venus 的基礎設施。
儘管用戶在暫停期間無法提取或清算頭寸,但該協議在當天晚些時候部分恢復了部分功能,以便他們償還債務和提供資金,這些行動幫助他們保護了自己的頭寸,直到恢復正常運營。
維納斯協議提交了一份方案,以確定應對危機的緊急步驟。該方案分爲四個階段:五小時內部分恢復,七小時內追回被盜資金,24小時內進行全面安全審查,以及在檢查完成後最終恢復所有服務。
該協議宣佈,投票於世界標準時間下午 5 點左右結束,社區投票“100% 同意繼續進行”。團隊在 X 上寫道:“我們非常感謝大家的支持,並將繼續執行。”
截至協調世界時晚上 9 點 58 分,Venus 確認該計劃已成功完成。
該平臺表示:“Venus 協議已完全恢復,提現和清算功能已恢復。損失的資金已在 Venus 的保護下追回。”
更新:截至 UTC 時間晚上 9:58,Venus Protocol 已完全恢復(恢復提現和清算)。✅
丟失的資金已在 Venus 的保護下恢復。✅ https://t.co/y2uUwPqmtb
— Venus Protocol (@VenusProtocol) 2025年9月2日
該漏洞源於一次網絡釣魚dent該事件誘騙 Venus 用戶批准惡意交易,從而使攻擊者可以訪問該用戶價值 2700 萬美元的數字資產。
網絡釣魚詐騙模仿可信平臺,創建幾乎dent的網站,誘騙用戶輸入dent或批准有害交易。
據區塊鏈安全公司 Cyvers 稱,此次攻擊使用了一個與合法網站非常相似的域名發起。受害者在匆忙批准代幣發行或空投時,往往忽略了這些細微的差別。一旦用戶批准交易,他們的錢包就被掏空了。
Venus 解釋說,其快速反應阻止了攻擊者將被盜資產從錢包中轉移出去。
“幸運的是,這筆可疑交易幾乎立即被dent,Venus 協議也因此被暫停。由於反應迅速,被盜資金仍被鎖定在攻擊者的錢包中,這也是 Venus 目前被暫停的原因。”該平臺在緊急更新中寫道。
Venus Protocol 表示,調查完成後將發佈dent 的完整調查報告。該平臺還感謝用戶在服務暫停期間的信任和耐心。
“黑客在 Venus 上無立足之地。感謝您的耐心、理解和持續的信任,我們將不懈努力地保護我們的用戶、維護我們的社區,並維護 Venus 協議的完整性。社區是 Venus 的基石,我們將始終以您的最大利益爲出發點。” 團隊表示。
根據 Chainalysis 的年中報告 。
立即加入 Bybit ,幾分鐘內即可領取 50 美元獎金