黑客"反亏"470萬美元?Venus Protocol攻擊細節曝光,DeFi漏洞風險再受審視

XVS-0.22%
BNB0.08%

Gate News 消息,3 月 19 日,BNB Chain 生態借貸協議 Venus Protocol 近期遭遇一起罕見的 DeFi 攻擊事件。不同於以往“閃電套利”式黑客操作,此次攻擊歷時長達九個月,最終卻以攻擊者鏈上淨虧損約470萬美元收場,引發市場對 DeFi 安全機制的新一輪關注。

據區塊鏈安全公司 BlockSec 分析,攻擊者通過 Tornado Cash 資金持續積累 THE 代幣倉位,並在突破 Venus 相關供應限制後,操縱抵押資產價格,借出接近1500萬美元的加密資產。然而,在後續清算過程中,由於流動性不足,大量抵押品被拋售,導致其最終僅保留約520萬美元資產,相較約992萬美元成本形成顯著虧損。

儘管鏈上數據顯示攻擊失敗,但業內人士指出,不排除攻擊者通過鏈下渠道對沖風險或實現收益的可能性。同時,該事件也對協議本身造成衝擊。由於清算機制觸發,Venus Protocol 產生約210萬美元壞帳,暴露出其風險控制與流動性管理的潛在缺陷。

值得注意的是,Allez Labs 披露,該攻擊路徑早在 2023 年審計中已被標記,但因被評估為“影響有限”而未被優先修復。這一細節再次凸顯 DeFi 安全審計與實際風險之間的偏差。

Venus Protocol 作為 BNB Chain 上重要借貸基礎設施,歷史上多次受到黑天鵝事件衝擊,包括預言機操縱、清算踩踏以及跨鏈橋安全事件等。此次攻擊雖未讓黑客獲利,但進一步強化了市場對 DeFi 系統性風險的警惕。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

GlassWorm Malware Plants 73 Sleeper Extensions in OpenVSX to Steal Crypto Wallets

Gate News message, April 28 — Security researchers have identified 73 malicious extensions planted by GlassWorm malware in OpenVSX's registry, with six already activated to steal developers' cryptocurrency wallets and credentials. The extensions were uploaded as fake copies of legitimate listings, w

GateNews55分鐘前

加密駭盜在過去十年橫跨 518 起事件竊走 171 億美元

Gate 新聞訊息,4 月 28 日——根據 ChainCatcher 數據,過去十年加密貨幣遭受加密攻擊的累計損失已達 17.1 十億美元,發生在 518 起事件中。 過去五年造成的損失達 15.2 十億美元,來自 450 起以上事件;而去年則約有 2.5 十億美元在 140+ 起事件中被竊取。這顯示,與早前十年相比,攻擊頻率出現加速。 近期分析顯示,加密攻擊已由利用智慧合約漏洞,轉向鎖定私鑰竊取與存取控制遭突破,這代表攻擊者作案方式出現顯著轉變。

GateNews8小時前

AI 驅動的加密詐騙掏空長者的 $300K 退休存款;FBI 報告 2025 年加密詐欺損失 $11B

Gate News 消息,4 月 28 日——來自紐約的 73 歲 Kyle Holder 將她全部 300,000 美元的退休存款,損失給一場自 2024 年 12 月開始的、由 AI 驅動的加密貨幣投資詐騙。在回覆一則在 WhatsApp 上宣傳加密貨幣投資課程的未經邀請訊息後,她被連接到一個自稱是名叫 "Niamh" 的單親媽媽以及客服代表的人士

GateNews9小時前

法國當局起訴 88 人:因暴力加密「扳手攻擊」激增

Gate News 訊息,4 月 28 日——法國當局已起訴 88 人,原因是針對與加密貨幣相關的暴力綁架事件激增,這類事件被稱為「扳手攻擊」。因一部廣受歡迎的 xkcd 網路漫畫而得名,「扳手攻擊」涉及犯罪者使用暴力、恐嚇或囚禁等手段,迫使加密貨幣持有者透露其私鑰或密碼。 法國已成為此類搶劫案件的高發地,國家反有組織犯罪檢察官辦公室 PNACO 表示,自 2023 年以來,已發生超過 135 起事件。根據司法警察局 SIRASCO 的有組織犯罪資訊、情報與戰略分析服務,這些綁架往往由海外的策劃者協調,他們與法國境內的招募者合作。招募者將策劃者牽連到有犯罪前科的年輕人,後者對受害者進行線上恐嚇並施以人身攻擊。 受害者通常是 20 至 35 歲、作為投資者、創業者或影響者而涉足數位資產的男性。區塊鏈安全公司 CertiK 將針對加密貨幣持有者的實體攻擊描述為「數位資產所有權的結構性威脅」。 CertiK 記錄顯示,2025 年「扳手攻擊」增加了 75%,其中 71 起事件導致損失超過 $40.9 million——同比增幅 44%。

GateNews9小時前

ZetaChain 在遭受智能合約攻擊後暫停跨鏈交易

Layer 1 網路 ZetaChain 在根據 The Block 報導於識別出其 GatewayEVM 合約遭到攻擊後,已在其主網暫停跨鏈交易。團隊表示,此事件僅影響內部的 ZetaChain 團隊錢包,未影響任何用戶資金。根據 DefiLlama 的數據,$300,000

Crypto Frontier11小時前

SUNX 發出針對欺詐性冒充與釣魚詐騙的警告

Gate 新聞訊息,4 月 28 日 — 衍生品交易平台 SUNX 發布官方聲明,警告針對假冒並冒充該品牌的仿冒平台。根據公告,詐騙分子近期一直在使用非官方中文翻譯,例如「孫克斯」(孫克斯 ) 以及「森克斯」(森克斯 ,來進行「訊號交易」並實施資金詐騙。 SUNX 澄清,其官方名稱僅在英文中為「SUNX」,從未採用任何中文名稱。該平台持有多項監管許可,包括美國 MSB 許可,登記編號為 31000276306668 和 31000307329308,並已向美國 SEC 登記 CIK: 0002106288。SUNX 成立於 2018 年,並在多個主要資料平台上架,包括 MyToken 全球排名第 19 名、Fei Xiao Hao 全球排名第 33 名,以及 CoinMarketCap。 該平台呼籲用戶僅透過官方管道存取 SUNX,並避免任何聲稱提供訊號交易或使用非官方中文名稱的平台。SUNX 表示已啟動法律程序,並將追究所有負責冒充的詐欺行為者。

GateNews12小時前
留言
0/400
暫無留言