2025-12-21 18:49:35
loading...

Venus协议1300万美元被盗事件深度分析:钓鱼攻击与链上应急响应

摘要
2025年9月2日,Venus协议用户因遭遇精心设计的钓鱼攻击,导致约1300万美元资产被转移。慢雾安全团队通过MistEye工具捕获异常,并揭示攻击者利用开发者模式篡改钱包扩展、劫持交易签名等手法。尽管攻击者完成头寸接管并启动闪电贷还款,但Venus团队迅速暂停协议并强制清算,成功追回资金。事件凸显Web3资产存储与交易验证机制的关键风险。

事件背景

2025年9月2日,社区用户@KuanSun1990在Venus协议上的多个头寸被非法转移,损失金额约为1300万美元。慢雾(SlowMist)自主研发的Web3威胁情报与动态安全监控工具MistEye成功捕获该异常行为,并协助展开深入分析。此次事件成为近期最典型的高价值资产被盗案例之一,引发对去中心化金融(DeFi)安全机制的广泛讨论。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

HodSzUuBIXhajTksKzjLNdVPxANjA77eF91swKPM.png0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

(https://x.com/SlowMist_Team/status/1962854755585429877)0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

根本原因:社会工程学与浏览器扩展篡改

攻击者通过伪造Zoom在线会议链接,诱导目标用户参与虚假商务洽谈。受害者在未核实域名的情况下匆忙加入会议,期间被攻击者持续施压,未能识别页面中的异常升级提示。最终其电脑被远程控制,攻击者借此篡改了浏览器中安装的钱包扩展代码。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

值得注意的是,尽管用户使用的是知名官方扩展钱包,但由于其开启了Chrome开发者模式,攻击者可复制官方扩展文件并修改manifest.json内容,使新扩展拥有与官方一致的ID,从而绕过Chrome内置的完整性校验机制。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击路径详解

攻击者首先于9月1日筹集约21.18个BTCB与205,000个XRP,为后续操作做准备。待受害者触发赎回操作时,原本应执行的redeemUnderlying函数被替换为updateDelegate委托操作。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

由于用户依赖硬件钱包进行签名,而该设备缺乏“所见即所签”验证机制,且开启盲签功能,导致用户在不知情情况下签署了恶意交易。此过程完全由被篡改的扩展钱包完成,用户无法察觉交易内容已被更改。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

链上操作与闪电贷套利

攻击者在完成头寸委托后立即发起攻击,通过Lista闪电贷借入约285个BTCB,结合自有资产为受害者偿还贷款,实现“伪还款”以掩盖其控制意图。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

随后,攻击者将受害用户的抵押品(USDT/USDC/WBETH/FDUSD/ETH)全部赎回至自身地址。为归还闪电贷,攻击者选择将这些资产重新存入Venus协议并借出BTCB,避免直接在DEX中兑换带来的滑点损失。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

R1crA5KtUr0xqeeeGQOtMU9ImaxFbIreuTbL5Mtp.png0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

HASWUCNKWVquVI1RqXTJde0ekbQPIUWzJYuMeOcY.png0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

协议应急响应与资金追回

在攻击者完成头寸接管后,Venus团队迅速反应,第一时间暂停协议运行,并冻结所有EXIT_MARKET操作,有效阻断进一步获利行为。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

随后,团队发起紧急提案投票,推动强制清算攻击者头寸。经链上确认,攻击者的抵押品被系统清算,被盗资金得以全额追回。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

L6siwfbQClt4WKA1pRPiy2i445ROwGRdACJewwF2.png0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

反洗钱追踪与关联地址分析

链上反洗钱工具MistTrack显示,攻击相关地址曾从ChangeNOW提币。此外,多笔交互记录指向1inch、Across Protocol等跨链平台,以及受制裁交易所eXch,表明攻击者试图通过混币与跨链转移隐藏资金流向。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

总结与启示

本次事件是一起高度复杂的网络钓鱼攻击,攻击者精准利用社会工程学、浏览器扩展漏洞及DeFi协议逻辑缺陷,实现了对用户资产的隐蔽转移。虽然攻击流程看似精密,但得益于Venus团队快速响应与协议治理机制的有效运作,最终实现资金追回。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

该案例再次强调“所见即所签”机制的重要性,提醒用户警惕开发者模式下的扩展风险,同时验证了去中心化协议在面临重大安全事件时的应急处置能力。未来,强化资产存储安全性与提升链上审计透明度,将成为保障Web3生态稳定发展的关键环节。0vG比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部