Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2025-09-02 12:41:35

Пользователь Venus потерял из-за фишинга $27 млн

Пользователь лендинговой платформы Venus на BNB Chain потерял активы на сумму около $27 млн в результате фишинговой атаки, сообщили в PeckShield. #PeckShieldAlert A user of @VenusProtocol has been drained ~$27M in crypto after falling for a #phishing scam.The victim approved a malicious transaction, granting token approval to the attacker's address (0x7fd8...202a) for asset transfer. pic.twitter.com/NwkVlDxxOZ— PeckShieldAlert (@PeckShieldAlert) September 2, 2025 По данным аналитиков, он одобрил вредоносную транзакцию. Это предоставило злоумышленнику разрешение на перевод токенов с кошелька жертвы. Информацию подтвердили эксперты Cyvers. Они подчеркнули, что причиной стала фишинговая атака. 🚨ALERT🚨27M suspicious transaction has been detected involving a user of @VenusProtocol on the #BNBChain The user unknowingly approved a malicious transaction, granting token permissions that resulted in the loss of $27M in digital assets.The stolen funds are currently held… pic.twitter.com/WekHEicyec— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) September 2, 2025 По данным специалистов, с пострадавшего кошелька вывели около $19,8 млн в Venus USDT (vUSDT) и $7,15 млн в Venus USDC (vUSDC). В компании заверили, что инцидент не связан с уязвимостью в смарт-контрактах платформы. Представители проекта предположили, что причиной стала ошибка самого трейдера. We are aware of the suspicious transaction and are actively investigating.Venus is currently paused following security protocols. We will keep you all updated as soon as we know more.— Venus Protocol (@VenusProtocol) September 2, 2025 Что говорят в сообществе Основатель Pink Brains под псевдонимом Ignas проанализировал инцидент с помощью ChatGPT. По данным ИИ, атака стала возможной из-за неосторожных действий владельца кошелька. 'Venus exploited for $40M' headline might be wrong.I tested AI limits by feeding ChatGPT Thinking model with the tx. It can the read the explorer!It says Venus worked as intended. If it's true, I won't need smart contract explanatooors anymore lolAnyway, the AI read into… pic.twitter.com/g6MXHhngBe— Ignas | DeFi (@DefiIgnas) September 2, 2025 Согласно анализу транзакции, злоумышленник воспользовался ранее выданными разрешениями на взаимодействие с активами в кошельке кита. Атака проходила в несколько этапов: Хакер погасил долг пользователя, чтобы разблокировать его залоговые активы. Используя разрешения, он занял USDC на свой адрес. Затем вывел vTokens на свой кошелек. В результате адрес пользователя был опустошен. Ignas отметил, что если выводы ИИ верны, инцидент подчеркивает важность управления разрешениями для DeFi-приложений. Он порекомендовал пользователям регулярно проверять и отзывать неограниченные или неиспользуемые одобрения для всех активов, чтобы минимизировать риски. Исследователь также добавил, что способность ИИ анализировать транзакции в блокчейн-эксплорере выводит технологию на «следующий уровень». Трейдер под ником Crypto Jargon также подтвердил, что пользователь предоставил неограниченный доступ к своим токенам через вредоносное разрешение. A Venus Protocol user just lost $27M in a single click. 🚨Here’s what happened:They approved a shady transaction, unknowingly giving unlimited access to their tokens. Attacker’s burner wallet (0x7fd8…202a) didn’t waste a second, assets got drained instantly.We’re talking… pic.twitter.com/PVZmqJSXC0— Crypto Jargon (@Crypto_Jargon) September 2, 2025 Эксперт призвал пользователей к осторожности и напомнил об основных правилах безопасности: не переходить по подозрительным ссылкам; тщательно проверять каждую транзакцию перед ее подтверждением; регулярно отзывать разрешения для децентрализованных приложений; использовать аппаратные кошельки для хранения крупных сумм. Он также отметил, что на бычьем рынке активность мошенников традиционно возрастает. Еще один инцидент Децентрализованная биржа Bunni лишилась $2,3 млн из-за уязвимости в смарт-контрактах на базе Ethereum. Аналитики Blocksec сообщили, что злоумышленник вывел $1,33 млн в USDC и $1,04 млн в USDT. ALERT! Our system detected a suspicious transaction targeting @bunni_xyz ’s contract on #Ethereum, and the loss is ~$2.3M. Please take actions ASAP.— BlockSec Phalcon (@Phalcon_xyz) September 2, 2025 Один из основных разработчиков Bunni призвал пользователей немедленно вывести средства.  If you have money on @bunni_xyz remove it ASAP. https://t.co/CXms5U19eZ— silent ₱ (@Psaul26ix) September 2, 2025 Команда проекта подтвердила факт взлома. В качестве меры предосторожности разработчики приостановили работу смарт-контрактов во всех сетях и начали расследование. 🚨 The Bunni app has been affected by a security exploit. As a precaution, we have paused all smart contract functions on all networks. Our team is actively investigating and will provide updates soon. Thank you for your patience.— Bunni (@bunni_xyz) September 2, 2025 Напомним, в марте разработчики Venus сообщили о сбое работы оракула Binance, который привел к утрате $274 000.  https://forklog.com/news/poteri-ot-vzlomov-v-avguste-dostigli-163-mln

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.