2025-12-22 16:47:07
loading...

Venus协议1300万美元被盗事件深度解析:钓鱼攻击与链上应急响应

摘要
2025年9月,Venus协议用户因点击伪造Zoom链接遭黑客攻击,1300万美元资产被转移。慢雾安全团队通过MistEye捕获异常,揭示攻击者利用开发者模式篡改钱包扩展代码,结合闪电贷完成资金转移。Venus团队迅速暂停协议并强制清算,成功追回损失。

事件背景

2025年9月2日,社区用户@KuanSun1990在Venus协议上的多个头寸被转移,造成约1300万美元损失。慢雾(SlowMist)自主研发的Web3威胁情报工具MistEye成功识别该异常行为,并协助开展链上分析。此次事件成为近期DeFi生态中典型的高危安全案例。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

HodSzUuBIXhajTksKzjLNdVPxANjA77eF91swKPM.pngmNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

(https://x.com/SlowMist_Team/status/1962854755585429877)mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

根本原因:社会工程学与钱包扩展劫持

攻击者以商务合作为诱饵,诱导目标用户加入伪造的Zoom在线会议。由于受害者匆忙参会,未核对浏览器域名真实性,导致其设备被恶意控制。攻击者随后通过修改本地浏览器扩展的钱包代码,篡改交易数据,使原本应为资产赎回的操作被替换为头寸委托操作。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

值得注意的是,尽管用户使用的是硬件钱包,但因缺乏“所见即所签”验证机制且开启盲签功能,未能察觉交易内容已被篡改,最终签署并提交了错误交易。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击技术路径分析

攻击者在9月1日已提前部署资金,通过自有账户筹集约21.18个BTCB与205,000个XRP,为后续接管头寸做准备。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

4ORuLszQHTZ93WS9SvJ939PIfCabJwbk552fBloL.pngmNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

经过约10小时等待,攻击者在用户执行赎回操作时发动攻击。此时,用户的硬件钱包发起的redeemUnderlying函数被恶意替换为updateDelegate函数,签名后提交至链上,导致头寸被委托给攻击者。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击者随即启动闪电贷策略,从Lista借入约285个BTCB,并动用自有资产为受害用户偿还债务,完成抵押品置换。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

R1crA5KtUr0xqeeeGQOtMU9ImaxFbIreuTbL5Mtp.pngmNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

在还款完成后,攻击者立即将受害用户在Venus中的所有抵押品(USDT/USDC/WBETH/FDUSD/ETH)赎回至自身地址,完成资产转移。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

R1crA5KtUr0xqeeeGQOtMU9ImaxFbIreuTbL5Mtp.pngmNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

防御机制失效与应急响应

攻击者本可通过将抵押品兑换为BTCB归还闪电贷获利,但因滑点风险较高,选择重新存入Venus并借出BTCB完成闭环。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

HASWUCNKWVquVI1RqXTJde0ekbQPIUWzJYuMeOcY.pngmNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

然而,在攻击者持有头寸尚未进一步操作时,Venus团队迅速反应,立即暂停协议,并关闭所有EXIT_MARKET功能,阻断进一步操作。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

随后,团队发布紧急提案投票,推动强制清算攻击者头寸,最终成功为用户追回全部被盗资金。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

L6siwfbQClt4WKA1pRPiy2i445ROwGRdACJewwF2.pngmNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

链上追踪与反洗钱分析

慢雾链上反洗钱工具MistTrack显示,攻击相关地址曾通过ChangeNOW提币。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

其他关联地址与1inch、Across Protocol及受制裁交易所eXch存在频繁交互,显示出明显的资金混洗行为。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

慢雾:Venus 用户 1300 万美元被黑深度分析mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

总结:安全意识与协议响应的重要性

本次事件是一次高度精密的社会工程学攻击,结合了浏览器扩展篡改、闪电贷套利与链上操纵等多重技术手段。攻击者利用开发者模式绕过Chrome完整性校验,实现扩展代码修改而保持官方ID一致,属于典型的技术漏洞滥用。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

幸运的是,Venus团队展现出极强的应急响应能力,通过快速暂停协议、强制清算等措施,有效遏制了损失扩大。这一案例再次凸显了在去中心化金融环境中,资产存储安全与协议治理机制的重要性。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

对于用户而言,应避免在非可信环境下使用硬件钱包进行盲签操作,同时警惕任何未经核实的远程会议链接,提升对新型钓鱼攻击的防范意识。mNT比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部