2025-12-21 20:47:40
loading...

Venus协议1300万美元被盗事件深度分析:钓鱼攻击与安全漏洞揭示

摘要
2025年9月2日,Venus协议用户因点击伪造Zoom链接遭攻击,1300万美元资产被转移。慢雾MistEye成功捕获异常,揭示攻击者利用开发者模式篡改钱包扩展代码,结合闪电贷完成资金转移。Venus团队迅速暂停协议并强制清算,追回损失。

背景

2025年9月2日,社区用户@KuanSun1990在Venus协议上的多个头寸被恶意转移,造成约1300万美元损失。慢雾(SlowMist)自主研发的Web3威胁情报与动态安全监控工具MistEye成功识别该异常行为,并协助开展链上分析。以下为完整事件复盘。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

HodSzUuBIXhajTksKzjLNdVPxANjA77eF91swKPM.pngvhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

(https://x.com/SlowMist_Team/status/1962854755585429877)vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

根本原因

攻击者通过社会工程学手段诱导受害者加入伪造的Zoom在线会议,其后在受害设备上运行恶意代码,导致系统被远程控制。由于相关操作记录已被清除,分析难度较大。据受害者回忆,其使用的是知名官方扩展钱包,怀疑攻击者篡改了浏览器扩展钱包的代码。原本应由硬件钱包发起的资产赎回操作,被替换为头寸委托操作,最终导致其在Venus上的头寸被接管。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

详细分析

攻击者以商务合作为诱饵,在Telegram中发送伪装成官方的Zoom会议链接。受害者因时间冲突匆忙参会,未核实浏览器域名是否为Zoom官方地址。攻击者在会议中持续施压,使受害者在高压环境下未能识别页面上的升级提示是否存在恶意行为。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

最终,受害者电脑被完全控制。关于具体入侵方式,可参考Web3钓鱼演练平台Unphishable #NO.0x0036关卡提供的模拟挑战。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击者在获取设备控制权后,修改了浏览器扩展钱包的代码,劫持并篡改交易数据。由于受害者使用的硬件钱包缺乏“所见即所签”验证机制,且开启盲签功能,导致其在不知情的情况下签署了被篡改的updateDelegate交易。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

那么,攻击者如何实现与官方扩展ID一致却能修改代码?研究显示存在两种可能路径:vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

  • 在Chrome开发者模式下,复制官方扩展文件并导入浏览器,可生成同ID但可任意修改代码的新扩展。关键在于manifest.json中的key保持一致。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

  • 通过Patch Chrome扩展内容验证函数,全局关闭完整性检查。在macOS上需重新签名以维持程序可用性。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

上述方法为慢雾安全团队内部推测,尚未有确凿证据证明攻击者实际采用。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击前,攻击者于9月1日筹集约21.18个BTCB与205,000个XRP,为接管头寸做准备。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

4ORuLszQHTZ93WS9SvJ939PIfCabJwbk552fBloL.pngvhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

经过约10小时等待,攻击者抓住受害者操作时机。当用户通过硬件钱包连接扩展钱包访问Venus官网并准备赎回USDT时,系统调用的redeemUnderlying函数被篡改为updateDelegate操作。由于硬件钱包无法解析交易细节,盲签状态下用户签署后,头寸被委托至攻击者地址。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

(https://bscscan.com/tx/0x75eee705a234bf047050140197aeb9616418435688cfed4d072be75fcb9be0e2)vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

完成委托后,攻击者立即启动闪电贷策略。通过Lista借入约285个BTCB,叠加自有资产,为受害者偿还贷款约306.89个BTCB与152,673.96个XRP。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

还款完成后,攻击者立即将受害用户的抵押品(USDT/USDC/WBETH/FDUSD/ETH)全部赎回至其控制地址。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

R1crA5KtUr0xqeeeGQOtMU9ImaxFbIreuTbL5Mtp.pngvhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

为归还闪电贷,攻击者选择将抵押品重新存入Venus并借出BTCB,避免在DEX直接兑换造成的滑点损失。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

HASWUCNKWVquVI1RqXTJde0ekbQPIUWzJYuMeOcY.pngvhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

然而,在攻击者完成操作、尚未获利之际,Venus团队迅速响应,立即暂停协议,并封锁所有EXIT_MARKET功能,阻止进一步操作。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

(https://bscscan.com/tx/0xe4a66f370ef2bc098d5f6bf2a532179eea400e00e4be8ea5654fa9e8aeee65bf#eventlog)vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

随后,Venus团队发起紧急提案投票,旨在恢复协议安全的同时追回被盗资金。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

V0LSU64dEZTDbDWpuk2ryFrhMOK1qPrx8SL2fZEH.pngvhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

最终,通过强制清算攻击者头寸,团队成功追回全部被盗资金。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

L6siwfbQClt4WKA1pRPiy2i445ROwGRdACJewwF2.pngvhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

链上反洗钱工具MistTrack进一步发现,攻击者关联地址曾从ChangeNOW提币。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

其他相关地址亦与1inch、Across Protocol及受制裁交易所eXch存在交互。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

总结

本次事件是一起高度复杂的网络钓鱼攻击案例。攻击者通过伪造会议链接控制用户设备,利用Chrome开发者模式特性篡改钱包扩展代码,将资产赎回操作非法替换为头寸委托。尽管手法精密,但Venus团队展现出卓越应急响应能力,通过快速暂停协议与强制清算,有效防止损失扩大,并成功追回资金。该事件再次凸显区块链生态中“人因风险”的核心地位,以及对硬件钱包验证机制和扩展安全性的深层审视。vhA比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部