2025-12-22 06:47:18
loading...

Venus协议1300万美元被盗事件深度解析:钓鱼攻击与安全漏洞暴露

摘要
2025年9月2日,Venus协议用户因遭遇精心策划的网络钓鱼攻击,导致约1300万美元资产被转移。慢雾团队通过MistEye工具捕获异常,并揭示攻击者利用开发者模式篡改钱包扩展代码、劫持交易签名等关键手段。尽管攻击者完成头寸接管,但Venus团队迅速暂停协议并强制清算,成功追回资金。

事件背景

2025年9月2日,社区用户 @KuanSun1990 在 Venus 协议上的多个头寸被恶意转移,造成约1300万美元损失。慢雾(SlowMist)自主研发的 Web3 威胁情报与动态安全监控工具 MistEye 成功识别该异常行为,并协助开展链上分析。此次事件凸显了当前 DeFi 环境中用户资产安全面临的严峻挑战。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

HodSzUuBIXhajTksKzjLNdVPxANjA77eF91swKPM.pngLRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击路径与根本原因

攻击者以商务合作为名,诱导目标用户加入伪造的 Zoom 在线会议。由于受害者未核对浏览器域名真实性,在紧迫氛围下点击恶意链接,导致其设备被远程控制。攻击者随后通过修改浏览器扩展钱包代码,实现对用户交易数据的劫持。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

值得注意的是,受害者使用的是知名官方扩展钱包,且硬件钱包支持盲签功能。由于缺乏“所见即所签”机制,用户在不知情情况下签署了被篡改的 updateDelegate 操作,原计划赎回的 USDT 被替换为头寸委托,最终资产被转移至攻击者地址。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击技术细节分析

尽管 Chrome 浏览器对官方扩展具有完整性校验机制,但攻击者可能利用以下两种方式绕过:LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

  • 在 Chrome 开发者模式下,复制官方扩展文件并导入,可生成同 ID 的自定义扩展,允许任意修改代码而不会触发警告。
  • 通过修改浏览器扩展内容验证函数,全局关闭完整性检查。在 macOS 上需重新签名方可运行。

上述方法为慢雾团队基于威胁情报与技术逆向研究得出的推测,尚未确认是否为实际攻击手法。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

资金准备与执行阶段

攻击者于9月1日提前部署资金,累计持有约21.18个 BTCB与205,000个 XRP,为后续操作做好准备。经过约10小时等待,当受害者发起赎回操作时,攻击者立即启动攻击流程。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

用户调用正确函数 redeemUnderlying,但因扩展钱包被篡改,实际提交的交易变为 updateDelegate。由于硬件钱包不显示详细交易内容,且开启盲签,用户无从察觉,签名后交易被提交。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

闪电贷套利与资产转移

攻击者随即通过 Lista 闪电贷借入约285个 BTCB,结合自有资产,为受害用户偿还贷款共计约306.89个 BTCB与152,673.96个 XRP。此举使受害用户头寸恢复健康状态,便于后续提取抵押品。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

在完成还款后,攻击者立即将用户在 Venus 上的全部抵押品(包括 USDT、USDC、WBETH、FDUSD、ETH)赎回至其控制地址。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

R1crA5KtUr0xqeeeGQOtMU9ImaxFbIreuTbL5Mtp.pngLRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

协议响应与资金追回

攻击者本可进一步将抵押品兑换为 BTCB 归还闪电贷并获利。然而,就在其完成头寸接管后,Venus 团队迅速采取行动,暂停协议并禁止所有 EXIT_MARKET 操作。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

随后,团队发起紧急提案投票,决定强制清算攻击者头寸。经链上操作确认,系统成功冻结并清算了攻击者持有的资产,最终为受害用户追回全部被盗资金。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

L6siwfbQClt4WKA1pRPiy2i445ROwGRdACJewwF2.pngLRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

链上追踪与反洗钱分析

根据慢雾链上反洗钱追踪工具 MistTrack 分析,攻击相关地址曾通过 ChangeNOW 提币。此外,这些地址还与多个兑换平台(如 1inch)、跨链桥(如 Across Protocol)以及受制裁交易所(如 eXch)存在频繁交互,显示出明显的洗钱意图。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

总结与启示

本次事件是一起典型的高阶社会工程学攻击案例,攻击者融合了钓鱼、设备控制、扩展代码篡改、闪电贷套利等多种技术手段,展现了极强的组织性和隐蔽性。尽管攻击过程精密,但 Venus 团队展现出卓越的应急响应能力,及时暂停协议并实施强制清算,有效防止了更大范围的资金损失。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

对于普通用户而言,应警惕任何未经核实的会议链接,避免在非官方环境下载或启用浏览器扩展。同时,建议优先选择支持“所见即所签”的硬件钱包,并关闭盲签功能,以提升资产安全性。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

在市场趋势方面,此类事件再次引发对 Layer2 安全性的关注,也推动行业加强 Web3 安全基础设施建设。未来,随着更多机构参与加密生态,资产存储与交易验证机制的完善将成为保障市场稳定的关键因素。LRp比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部