周二,
币安智能链一名用户遭遇网络钓鱼诈骗,导致价值2700万美元的BNB、USDT及USDC代币被盗。据区块链安全公司赛弗斯与佩克盾确认,此次事件并非协议漏洞或系统被攻破,而是典型的网络钓鱼攻击。受害者在访问一个仿冒的Venus Protocol页面后,误授权了恶意交易,致使钱包资金被转移。
Venus Protocol社区代表丹尼·库珀明确指出,协议本身并未受损,所有其他用户的资产依然安全。他强调:"用户成为网络钓鱼攻击的受害者并不意味着协议被盗。被盗的是用户的钱包,而不是Venus。"
攻击发生后,Venus Protocol的安全机制被触发,协议已暂停,有效阻止了攻击者进一步转移包装代币。目前,Venus团队正联合
币安安全、HexaGate、ChaosLabs和零影等多家安全机构,共同推进资金追回工作。零影分析认为,攻击指纹高度指向朝鲜民主主义人民共和国,与拉撒路集团的活动模式相符。
联邦调查局此前披露,该组织对今年3月发生的14亿美元Bybit黑客攻击负有责任,是当前最活跃的加密货币犯罪组织之一。币安方面也表示,其系统每日抵御大量来自朝鲜地区的网络攻击,显示出该地区黑客活动的持续性与复杂性。
Hakan Unal,Cyvers高级安全运营中心负责人指出,此类攻击通常利用用户对空投和新代币发行的信任心理,通过微小域名差异制造仿冒站点。一旦用户批准交易,资金即刻流失。这凸显了用户教育与多因素验证在资产保护中的关键作用。
尽管追回资金仍存在不确定性,但事件再次警示市场:即使协议本身安全,用户端风险仍不可忽视。随着比特币波动加剧与Layer2生态扩展,网络安全已成为影响市场趋势的重要变量。
未来,加强钱包交互环节的身份验证机制、提升链上行为监控能力,或将成主流发展方向。投资者应警惕高收益诱饵,避免在非官方渠道进行授权操作,以防范类似事件重演。