Розробники Altcoin опублікували очікуваний звіт про великий хакерський інцидент – ось деталі
DeFi платформа кредитування Venus Protocol відновила кошти користувача завдяки швидкій реакції після інциденту з безпекою 2 вересня 2025 року.
Втрати, які спочатку повідомлялися як 27 мільйонів доларів у звіті PeckShield, пізніше були скориговані до 13,5 мільйонів доларів після врахування боргової позиції користувача.
За даними Venus, гаманець користувача був скомпрометований унаслідок фішингової атаки. Зловмисники встановили шкідливий клієнт Zoom на комп'ютер користувача, отримали авторизацію та обманом змусили користувача схвалити транзакції, які зробили їх уповноваженим представником облікового запису Venus. Використовуючи цей метод, зловмисник здійснив позики та зняття коштів від імені жертви.
Всього через 20 хвилин після того, як підозрілу транзакцію виявили компанії з безпеки Hexagate та Hypernative, команда Venus призупинила роботу протоколу. Після приблизно 13 годин роботи викрадені кошти були повернуті, і платформа знову запрацювала на повну потужність.
Venus впровадила механізм “екстреного голосування” для захисту користувачів протягом усього процесу. Часткова активність була ініційована протягом перших п’яти годин, а гаманець зловмисника був примусово ліквідований на сьомій годині. Комплексний огляд безпеки було завершено протягом 24 годин.
Компанія заявила, що у фронтенді платформи не було виявлено жодних вразливостей безпеки, і що Venus Protocol є повністю безпечним. Також було зазначено, що були вжиті заходи для запобігання ліквідації користувачів під час призупинення, і що жодної ліквідації у BNB Core Pool у цей період не відбулося.
Venus Protocol зробила таку заяву після інциденту:
Безпека коштів є нашим головним пріоритетом. Ця атака не була спричинена нашим протоколом, а сталася через шкідливе програмне забезпечення, встановлене на пристрої користувача. Завдяки нашим оперативним діям ми повернули кошти користувача та підтвердили безпеку всього протоколу.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Венчурні інвестиції у віртуальні активи знімають "обмеження": чи настане весна для крипто-стартапів у Південній Кореї?
Міністерство венчурного інвестування малих і середніх підприємств Південної Кореї та Кабінет міністрів 9 вересня схвалили поправки до «Положення про спеціальний закон щодо розвитку венчурних підприємств», згідно з якими «трейдинг і брокерська діяльність у сфері блокчейну/віртуальних активів (криптовалюти)» будуть виключені зі списку галузей з обмеженим або забороненим інвестуванням; поправки набудуть чинності 16 вересня.

23 центи з кожного податкового долара йдуть на сплату відсотків за боргом США
Американські Bitcoin ETF зафіксували припливи у розмірі $741 млн на тлі оптимізму ринку
Міст Shibarium зазнав «складної» атаки через flash loan, внаслідок чого було виведено $2,4 мільйона
Міст Shibarium, який з'єднує мережу Layer 2 з Ethereum, був зламаний у п’ятницю під час «складної» атаки через flash loan, у результаті чого було виведено $2.4 мільйона. Розробники Shiba Inu призупинили стейкінг, анстейкінг і пов’язані процеси, поки вони змінюють і захищають валідаторські ключі. 4.6 мільйона токенів BONE, які зловмисник використав для тимчасового захоплення валідаторської влади, були заблоковані. Після атаки ціна BONE різко зросла, а потім обвалилася.

У тренді
БільшеЦіни на криптовалюти
Більше








